Orientações para produção
Exemplos de implantação e melhores práticas para executar o All ID em produção.
Visão geral
Esta seção fornece guias de implantação específicos da plataforma para ajudar você a executar o All ID em produção. Cada guia inclui instruções completas de configuração, configurações de segurança, monitoramento e melhores práticas operacionais.
Guias de implantação
AWS ECS
Guia completo para implantar o All ID no AWS ECS Fargate com Application Load Balancer, RDS Aurora MySQL e descoberta de serviços com Cloud Map.
Oferecemos duas opções de Infrastructure as Code (IaC):
AWS CDK (TypeScript)
Inclui:
Infrastructure as Code usando AWS CDK (TypeScript)
Configuração de rede e grupos de segurança
Configuração do cluster ECS Fargate
Banco de dados Aurora MySQL Serverless v2
Application Load Balancer com roteamento baseado em caminho
Suporte a implantação multi-tenant
Instruções completas de implantação passo a passo
O guia CDK inclui um projeto CDK completo para provisionamento automatizado da infraestrutura. A Certta fornecerá o código CDK como parte do pacote de implantação.
Terraform (HCL)
Inclui:
Infrastructure as Code usando Terraform (HCL)
Arquitetura modular com módulos reutilizáveis
Configuração de rede e grupos de segurança
Configuração do cluster ECS Fargate
Banco de dados Aurora MySQL Serverless v2
Application Load Balancer com roteamento baseado em caminho
Suporte a implantação multi-tenant
Instruções completas de implantação passo a passo
Melhores práticas de gerenciamento de estado
O guia Terraform inclui módulos e configurações completas do Terraform. A Certta fornecerá o código Terraform como parte do pacote de implantação.
Qual ferramenta de IaC devo escolher?
AWS CDK: Escolha se você prefere TypeScript/JavaScript, quer uma forte integração com a AWS ou já tem experiência com CDK
Terraform: Escolha se você prefere a sintaxe declarativa HCL, precisa de suporte multicloud ou já tem experiência com Terraform
Ambas as opções criam a mesma infraestrutura e têm suporte completo da Certta.
Outras plataformas
Guias de implantação adicionais para outras plataformas (EKS, Kubernetes, Docker Compose) podem ser fornecidos com base nos requisitos do cliente. Entre em contato com seu gerente técnico de contas da Certta para obter ajuda com plataformas de implantação alternativas.
Melhores práticas gerais
Independentemente da sua plataforma de implantação, siga estes princípios básicos:
Alta disponibilidade
Implante em várias zonas de disponibilidade
Use replicação de banco de dados com failover automático
Configure verificações de integridade e sondas de prontidão
Implemente autoescalonamento com base em métricas de carga
Segurança
Implante serviços em redes privadas
Use gerenciamento de segredos para credenciais (nunca codifique diretamente)
Implemente lista de permissões de IP para o Certta Router Service
Veja Melhores Práticas de Segurança para diretrizes detalhadas de segurança, incluindo segmentação de rede, criptografia e lista de permissões de IP.
Monitoramento e operações
Configure alertas para CPU, memória e taxas de erro
Monitore o desempenho do banco de dados e os pools de conexão
Acompanhe a latência e a taxa de transferência da API
Habilite backups automáticos do banco de dados com retenção de 7 dias ou mais
Teste regularmente os procedimentos de restauração
Dimensionamento do ambiente
Equilibre custo com confiabilidade com base no ambiente:
Desenvolvimento/Teste:
Instâncias únicas de cada serviço
Configurações menores de banco de dados
Monitoramento mínimo
Produção:
Implantações com várias instâncias e autoescalonamento
Banco de dados Multi-AZ com réplicas
Monitoramento e alertas abrangentes
Comece com uma configuração mínima de produção e escale com base nos padrões reais de uso. Monitore os custos e ajuste as alocações de recursos conforme necessário.
Obtendo suporte
Para obter ajuda com a implantação:
Revise os guias específicos da plataforma nesta seção
Consulte Requisitos Técnicos para especificações de recursos
Revise Configuração para variáveis de ambiente
Entre em contato com seu gerente técnico de contas da Certta para suporte de implantação
Próximos passos
Escolha sua plataforma de implantação e ferramenta de IaC:
AWS ECS com CDK (TypeScript)
AWS ECS com Terraform (HCL)
Revise Requisitos Técnicos para especificações de recursos
Prepare os pré-requisitos da sua infraestrutura
Siga as instruções de implantação passo a passo
Configure monitoramento e alertas
Valide sua implantação
Atualizado

