常见问题

问:这个解决方案是什么?

此方案在亚马逊云科技云端部署了一套高可用的Keycloak集群。Keycloak是一款开源的身份及访问验证软件。

问:这个解决方案的适用于什么场景?

您可以利用此方案在云端基于Keycloak快速构建身份及访问验证相关的系统。Keycloak主要功能包括:单点登录/登出(Single-Sign On/Out),身份代理和社交应用登录(Identity Brokering and Social Login),用户联合登陆(User Federation)等。详情请见Keycloak官方网页。

问:这个解决方案的是如何运作的?

通过使用 CloudFormation 模版或 Cloud Development Kit(CDK)您可以快速部署和配置一套高可用的 Keycloak 集群。这套 Keycloak 服务将运行在 Amazon Fargate 支撑的 Amazon ECS 环境当中,并且自动配置相应的数据库集群与 ALB 负载均衡器。

问:这个解决方案的使用成本如何?

您只需为云上资源按用量付费,成本主要与您选择的副本的数量有关。

问:使用这个解决方案的技术前提是什么?

1. 请确保您在目标区域已有一个Amazon EC2密钥对。

2. 请确保您在目标区域的VPC内至少有两个公有子网,两个私有子网,一个位于公有子网的NAT网关。

3. 确保您拥有一个已经ICP备案的域名。

问:这个方案可以在任何区域部署吗?

您可以部署到亚马逊云服务全球主要区域,这也包括由西云数据运营的宁夏区域和由光环新网运营的北京区域。

问:此解决方案支持哪些数据库类型?

您可选择下面任何一种数据库类型:

1. Amazon RDS Database Cluster包括两个数据库实例提供高可用环境。

2. Amazon Aurora Serverless数据库集群提供高可用环境,此模式不会产生任何数据库实例。

3. Amazon RDS Database Instance,此模式仅提供单个数据库实例,不建议生产环境使用。

问:如何指定初始用户名与密码?

Keycloak服务与数据库服务的初始管理员账户与密码会通过Amazon Secrets Manager自动产生与保存以满足安全性与合规性,在部署完成之后可前往Amazon Secrets Manager控制台获取相应的资讯。

问:为什么部署Aurora Serverless会失败?

部分区域(例如us-west-2)的某些可用区(AZ)暂不支持Amazon Aurora Serverless的服务,这会导致部署失败。请参考CloudFormation失败信息,选择正确的AZ进行部署即可。

培训和认证

Amazon Web Services Training and Certification 将通过实用的云技能构建您的能力、信心和信誉,以帮助您进行创新和建设未来。

了解更多 » 

无服务器架构入门

本课程将向您介绍无服务器化架构的核心理念,帮助您设计无服务器化架构的应用。您将了解到无服务器化计算以及面向事件驱动,如何影响您的应用开发、并行任务处理以及环境管理。

现在报名 »

亚马逊云科技架构设计

本课程介绍了在亚马逊云科技平台上构建 IT 基础设施的基础知识。我们将介绍亚马逊云科技产品以及如何将这些产品融入基于云的解决方案,从而帮助您优化亚马逊云科技云。还将介绍最佳实践和设计模式,以帮助您在亚马逊云科技上构建最佳 IT 解决方案,然后通过具有指导性的动手操作来构建和了解各种基础设施。我们还展示了如何创建新兴架构并将其构建为强大且具有适应性的解决方案。

现在报名 »

Amazon Certified Advanced Networking – Specialty

此认证将验证您规模化设计和实施亚马逊云科技以及混合 IT 架构的技术专业能力。此认证对于任何需要执行复杂网络任务的人员均适用。

安排您的考试 »

合作伙伴资源

亚马逊云科技合作伙伴网络 (APN) 专注于帮助合作伙伴构建成功的基于亚马逊云科技的业务,以推动卓越的解决方案和客户体验。APN 合作伙伴注重确保客户成功,帮助您充分利用亚马逊云科技提供的所有业务优势。APN 合作伙伴凭借其在亚马逊云科技方面的深厚专业知识,有着得天独厚的优势,可以在云采用之旅的任何阶段为您的公司提供帮助,并帮助您解决一些最复杂的问题。

请访问以下页面,了解有关我们构建此亚马逊云科技解决方案所用服务的更多信息。

需要更多资源才能开始使用亚马逊云科技?

访问入门资源中心查找教程、项目和视频,以开始使用亚马逊云科技。

了解更多 »

开始使用亚马逊云科技免费构建

开始使用亚马逊云科技免费构建

关闭
热线

热线

1010 0766
由光环新网运营的
北京区域
1010 0966
由西云数据运营的
宁夏区域