本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
配置 Elastic Beanstalk 环境
本主题重点介绍 Elastic Beanstalk 控制台中可用的配置选项。 Amazon Elastic Beanstalk 为自定义环境中的资源提供了多种选项,以及 Elastic Beanstalk 行为和平台设置。
以下主题介绍了如何在控制台中配置您的环境。其中还介绍了与用于配置文件的控制台选项或 API 配置选项相对应的底层命名空间。要了解有关高级配置方法的信息,请参阅 配置 Elastic Beanstalk 环境(高级)。
主题
预置资源
当您创建环境时,Elastic Beanstalk 会创建资源来支持您的应用程序的运行。有些资源在两种模式下都是通用的;其他资源则取决于您使用的是 Beanstalk 标准版还是 Beanstalk 集群。本章介绍如何为您的 Elastic Beanstalk 环境自定义这些资源。
-
Beanstalk 标准 — 对于在亚马逊弹性计算云 (亚马逊 EC2) 上运行的环境,Elastic Beanstalk 预置了以下资源:
-
EC2 实例 — 配置为在您选择的平台上运行 Web 应用程序的 Amazon EC2 虚拟机。
各平台运行一组特定软件、配置文件和脚本以支持特定的语言版本、框架、Web 容器或其组合。大多数平台使用 Apache 或 NGINX 作为 Web 应用程序前的反向代理,向其转发请求、提供静态资产以及生成访问和错误日志。
-
实例安全组 - 配置为允许端口 80 上的入站流量的 Amazon EC2 安全组。通过此资源,HTTP 流量可以从负载均衡器到达运行您的 Web 应用程序的 EC2 实例。默认情况下,其他端口不允许流量进入。
-
负载均衡器安全组 – 配置为允许端口 80 上的入站流量的 Amazon EC2 安全组。利用此资源,HTTP 流量可从 Internet 到达负载均衡器。默认情况下,其他端口不允许流量进入。
-
Auto Scaling 组 – 配置为在实例终止或不可用时替换实例的 Auto Scaling 组。
-
Amazon CloudWatch CloudWatch 警报 — 两个警报,用于监控环境中实例的负载,并在负载过高或过低时触发。警报触发后,您的 Auto Scaling 组会扩展或收缩以进行响应。
-
-
Beanstalk 集群 — 对于在亚马逊 EKS 上运行的环境,Elastic Beanstalk 预置了以下资源:
-
亚马逊 EKS 集群 — 由 Elastic Beanstalk 创建和运行的亚马逊 EKS 集群。使用相同子网的同一个账户中的环境共享一个集群。
-
计算 — 由 Amazon EKS 自动模式提供的节点容量,该模式添加和删除节点以适应集群上计划的应用程序副本。
-
IAM 角色 — 您为 Amazon EKS 提供的集群和节点角色,以及 Elastic Beanstalk 用于发布环境指标、日志和跟踪的可观察性角色。
有关此基础架构的更多信息,请参阅Beanstalk 集群架构。
-
-
负载均衡器 -一种负载均衡器,用于在您的应用程序中分配传入请求。负载均衡器还无需将您的应用程序直接暴露给互联网。
-
Amazon S3 存储桶 – 使用 Elastic Beanstalk 时创建的源代码、日志和其他构件的存储位置。
-
Amazon CloudFormation 堆栈 — Elastic Beanstalk Amazon CloudFormation 用于在您的环境中启动资源和传播配置更改。这些资源在您可通过 Amazon CloudFormation 控制台
查看的模板中定义。 -
域名 — 以表单形式路由到您的 Web 应用程序的域名
subdomain。region.elasticbeanstalk.com。域安全
为增强 Elastic Beanstalk 应用程序的安全性,已将 eb.amazonaws.com.cn 域注册到 公共后缀列表(PSL)
。 如果您需要在 Elastic Beanstalk 应用程序的默认域名中设置敏感 Cookie,我们建议您使用带有前缀
__Host-的 Cookie 来提高安全性。这种做法可以保护您的域免遭跨站点请求伪造(CSRF)攻击。有关更多信息,请参阅 Mozilla 开发者网络中的Set-Cookie页面。