View a markdown version of this page

配置 Elastic Beanstalk 环境 - Amazon Elastic Beanstalk
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 Elastic Beanstalk 环境

本主题重点介绍 Elastic Beanstalk 控制台中可用的配置选项。 Amazon Elastic Beanstalk 为自定义环境中的资源提供了多种选项,以及 Elastic Beanstalk 行为和平台设置。

以下主题介绍了如何在控制台中配置您的环境。其中还介绍了与用于配置文件的控制台选项或 API 配置选项相对应的底层命名空间。要了解有关高级配置方法的信息,请参阅 配置 Elastic Beanstalk 环境(高级)。

预置资源

当您创建环境时,Elastic Beanstalk 会创建资源来支持您的应用程序的运行。有些资源在两种模式下都是通用的;其他资源则取决于您使用的是 Beanstalk 标准版还是 Beanstalk 集群。本章介绍如何为您的 Elastic Beanstalk 环境自定义这些资源。

  • Beanstalk 标准 — 对于在亚马逊弹性计算云 (亚马逊 EC2) 上运行的环境,Elastic Beanstalk 预置了以下资源:

    • EC2 实例 — 配置为在您选择的平台上运行 Web 应用程序的 Amazon EC2 虚拟机。

      各平台运行一组特定软件、配置文件和脚本以支持特定的语言版本、框架、Web 容器或其组合。大多数平台使用 Apache 或 NGINX 作为 Web 应用程序前的反向代理,向其转发请求、提供静态资产以及生成访问和错误日志。

    • 实例安全组 - 配置为允许端口 80 上的入站流量的 Amazon EC2 安全组。通过此资源,HTTP 流量可以从负载均衡器到达运行您的 Web 应用程序的 EC2 实例。默认情况下,其他端口不允许流量进入。

    • 负载均衡器安全组 – 配置为允许端口 80 上的入站流量的 Amazon EC2 安全组。利用此资源,HTTP 流量可从 Internet 到达负载均衡器。默认情况下,其他端口不允许流量进入。

    • Auto Scaling 组 – 配置为在实例终止或不可用时替换实例的 Auto Scaling 组。

    • Amazon CloudWatch CloudWatch 警报 — 两个警报,用于监控环境中实例的负载,并在负载过高或过低时触发。警报触发后,您的 Auto Scaling 组会扩展或收缩以进行响应。

  • Beanstalk 集群 — 对于在亚马逊 EKS 上运行的环境,Elastic Beanstalk 预置了以下资源:

    • 亚马逊 EKS 集群 — 由 Elastic Beanstalk 创建和运行的亚马逊 EKS 集群。使用相同子网的同一个账户中的环境共享一个集群。

    • 计算 — 由 Amazon EKS 自动模式提供的节点容量,该模式添加和删除节点以适应集群上计划的应用程序副本。

    • IAM 角色 — 您为 Amazon EKS 提供的集群和节点角色,以及 Elastic Beanstalk 用于发布环境指标、日志和跟踪的可观察性角色。

    有关此基础架构的更多信息,请参阅Beanstalk 集群架构。

  • 负载均衡器 -一种负载均衡器,用于在您的应用程序中分配传入请求。负载均衡器还无需将您的应用程序直接暴露给互联网。

  • Amazon S3 存储桶 – 使用 Elastic Beanstalk 时创建的源代码、日志和其他构件的存储位置。

  • Amazon CloudFormation 堆栈 — Elastic Beanstalk Amazon CloudFormation 用于在您的环境中启动资源和传播配置更改。这些资源在您可通过 Amazon CloudFormation 控制台查看的模板中定义。

  • 域名 — 以表单形式路由到您的 Web 应用程序的域名subdomain。region.elasticbeanstalk.com。

    域安全

    为增强 Elastic Beanstalk 应用程序的安全性,已将 eb.amazonaws.com.cn 域注册到 公共后缀列表(PSL)。

    如果您需要在 Elastic Beanstalk 应用程序的默认域名中设置敏感 Cookie,我们建议您使用带有前缀 __Host- 的 Cookie 来提高安全性。这种做法可以保护您的域免遭跨站点请求伪造(CSRF)攻击。有关更多信息,请参阅 Mozilla 开发者网络中的Set-Cookie页面。