Các bước chuẩn bị

Để tiến hành triển khai hạ tầng, chúng ta sẽ sử dụng dịch vụ AWS CloudFormation thông qua AWS Console hoặc AWS CLI.

Template URL

Tải về template bên dưới:

CloudFormation Stack

Bài thực hành sẽ được thiết lập ở us-east-1 (North Virginia).

  1. Đăng nhập vào AWS Console, truy cập vào dịch vụ CloudFormation
  2. Tiến hành tạo một Stack mới bằng việc nhấn nút Create Stack.
  3. Ở trang Specify template, chúng ta có 2 cách:
    1. Nhập đường dẫn của Template URL https://s3.amazonaws.com/sa-security-specialist-workshops-us-east-1/secrets-manager-workshop/RDSFargate.yml vào ô Amazon S3 URL. (Template này đã cũ rồi, bạn hãy dùng cách 2 để thực hành)
    2. Tiến hành tải lên Template có sẵn bằng cách dùng nút Upload a template file.
  4. Tiếp tục nhấn Next.

cloudformation-create-stack-parameters

  1. Ở trang Specify Stack Details, đặt tên FCAJ-Lab96-SecretsManager chọn nút Next.
  2. Ở trang Configure stack options, tiến hành chấp nhận (Acknowledge) cho phép Template tạo các IAM role, cuối cùng chọn nút Next.
  3. Ở trang Review and create, nhấn Submit .

cloudformation-stack-status

Quá trình trên sẽ diễn ra trong vòng 5-10 phút cho tới khi chúng ta thấy được trạng thái của Stack là CREATE_COMPLETE.

Parameters

Các giá trị dưới đây đã được định nghĩa là giá trị mặc định tại Template.

Thành PhầnGiá Trị (Bắt buộc)
NamePrefixsmdemo
ProjectTagsmproj
DBNamesmdemo
DBPort3306
AmazonLinux2AmiId/aws/service/ami-amazon-linux-latest/amzn2-ami-hvm-x86_64-gp2

Stack Outputs

Sau khi CloudFormation Stack đã được chuẩn bị hoàn tất, chúng ta tiến hành ghi chú tất cả các giá trị ở mục Outputs.

Về cơ bản, các Output Key sau sẽ được sử dụng:

Output KeyĐịnh Nghĩa
BastionIPĐịa chỉ IP của Bastion Host
DBInstanceID của RDS Instance
DBUserMaster User của RDS database
DBPasswordMaster User’s Password của RDS database
EC2UserPasswordPassword của ec2-user
ECRRepositoryECR repository
ECSClusterECS cluster

cloudformation-stack-output

Chúng ta cần lưu ý và ghi chú các giá trị trên bởi chúng sẽ được sử dụng cho các phần kế tiếp.