Panoramica
In questo laboratorio utilizzerai AWS Service Catalog per creare un Amazon Virtual Private Cloud (Amazon VPC) di sviluppo. Aggiungerai prodotti Elastic Compute Cloud (Amazon EC2), Amazon Relational Database Service (Amazon RDS) e Amazon Simple Storage Service (Amazon S3) a quel VPC.
Inizierai creando un portafoglio AWS Service Catalog che contiene quattro prodotti. Ogni prodotto AWS Service Catalog è supportato da un template AWS CloudFormation, fornito insieme a questo laboratorio Il primo prodotto è un ambiente VPC di sviluppo per l’utente finale. Tale VPC sarà la destinazione in cui creerai gli altri prodotti. Il secondo prodotto sarà un’istanza di EC2 Linux. Il terzo prodotto sarà una distribuzione di database MySQL RDS. Infine, creerai un prodotto S3 limitato all’utente IAM e all’intervallo di indirizzi IP del tuo VPC.
In qualità di amministratore di AWS Service Catalog, creerai e assegnerai vincoli di template e di avvio per i prodotti AWS Service Catalog che hai creato. Imposterai i tag sia per i prodotti che per il portafoglio che creerai e assegnerai agli utenti AWS Identity and Access Management (IAM) la possibilità di sfruttare il portafoglio appena creato.
Ti verranno assegnati due utenti IAM. Al primo utente IAM (indicato come utente admin) verrà assegnato il ruolo di amministratore di AWS Service Catalog (non amministratore AWS) che avrà solo la possibilità di creare portafogli e prodotti in AWS Service Catalog, ma non avrà accesso diretto ad altri servizi. Il secondo utente IAM (indicato come utente sviluppatore) imiterà un’esperienza utente finale e avrà solo la possibilità di avviare i prodotti AWS Service Catalog.
Nell’ambito del laboratorio sfrutterai quattro ruoli IAM. I ruoli IAM hanno la relativa entità attendibile impostata sul servizio AWS Service Catalog che consente ad AWS Service Catalog di avviare i servizi AWS nell’ambiente, come VPC, EC2, RDS e S3. Questo meccanismo viene utilizzato invece di concedere all’utente finale l’accesso diretto ai servizi AWS (in questo laboratorio, lo sviluppatore), ma offre comunque la possibilità di lanciare tali servizi in modo definito, regolamentato e pre-approvato.
Utilizzerai quattro ruoli IAM: SC-VPC-ROLE per VPC, SC-EC2-ROLE per EC2, SC-RDS-ROLE per RDS e SC-S3-ROLE per S3.
In uno scenario di distribuzione tipico, l’utente admin sarà un team di automazione o di distribuzione o un amministratore AWS di business unit che non ha il controllo dell’intero ambiente AWS. L’utente developer sarà uno sviluppatore, un imprenditore o un membro del team operativo che non è interessato all’infrastruttura AWS sottostante ed è più un consumatore dei servizi AWS finali. Chiamiamo questo modello il processo Consumer, Creator.
Argomenti trattati
Alla fine di questo laboratorio sarai in grado di:
- Creare un portafoglio di AWS Service Catalog
- Creare un prodotto VPC di AWS Service Catalog
- Creare un prodotto EC2 di AWS Service Catalog
- Creare un prodotto RDS di AWS Service Catalog
- Creare un prodotto S3 di AWS Service Catalog
- Creare vincoli di avvio di AWS Service Catalog
- Creare vincoli di template di AWS Service Catalog
- Avviare il tuo prodotto VPC di AWS Service Catalog appena creato
- Avviare i tuoi prodotti EC2, RDS e S3 appena creati all’interno del tuo prodotto VPC
Pulsanti icona
In questo laboratorio vengono utilizzate varie icone per richiamare l’attenzione su alcuni aspetti della guida. Nell’elenco seguente viene illustrato lo scopo di ciascuna di esse:
- L’icona della tastiera indica che è necessario eseguire un comando.
- L’icona degli appunti indica che si può verificare l’output di un comando o di un file modificato confrontandolo con l’esempio fornito.
- L’icona delle note segnala suggerimenti, indicazioni o consigli importanti.
- Richiama l’attenzione su informazioni di particolare interesse o importanza. La mancata lettura della nota non comporta danni fisici all’apparecchiatura o ai dati, ma potrebbe richiedere la ripetizione di alcuni passaggi.
- L’icona con una “i” nel cerchio specifica dove trovare ulteriori informazioni.
- L’icona della persona con un segno di spunta indica la possibilità di verificare le conoscenze e testare quanto appreso.
- Suggerisce di riflettere su come applicare un concetto nel proprio ambiente o di avviare una conversazione sul topic in questione.
Durata
Per portare a termine questo laboratorio occorrono 120 minuti.