AWS 프라이빗 클라우드 아키텍처의 Automation Anywhere Cloud Service에는 동일한 VPC 내에 AWS EC2 인스턴스에 설치된 Control Room과 CloudFormation 스택으로 프로비저닝된 리소스가 포함됩니다.

다음 다이어그램은 AWS 프라이빗 클라우드 아키텍처에서의 Automation Anywhere Cloud Service를 보여줍니다.

AWS 프라이빗 클라우드에서 AACS의 아키텍처 다이어그램

구성 요소

AWS 프라이빗 클라우드의 Automation Anywhere Cloud Service 구성 요소는 다음과 같이 크게 정의할 수 있습니다.

Automation Anywhere Cloud Service 도메인 이름
Automation Anywhere Cloud Service 도메인 이름은 설치된 Control Room에 접근하기 위한 주소 역할을 하는 완전한 도메인 이름(FQDN)입니다. TLS/HTTPS 연결을 Control Room과 CloudFormation이 프로비저닝하는 리소스 간에 활성화하려면 AWS Certificate Manager(ACM)에서 공개 인증서가 필요합니다.
ACM에서 인증서를 요청하려면 퍼블릭 호스팅 영역을 생성해야 합니다. 이 퍼블릭 호스팅 영역은 인증서를 요청할 때만 필요합니다. ACM이 인증서를 발급한 후 이 퍼블릭 호스팅 영역을 삭제하고 동일한 도메인 이름으로 프라이빗 호스팅 영역을 생성해야 합니다. 호스팅 영역을 생성할 때 입력하는 도메인 이름은 Control Room의 FQDN 역할을 합니다. 프라이빗 호스팅 영역의 DNS 기록은 해당 영역과 명시적으로 연결된 VPC 외부에서는 해석되지 않습니다.
Automation Anywhere Cloud Service AWS CloudFormation 스택
CloudFormation 스택은 Automation Anywhere Cloud Service에 필요한 리소스를 프로비저닝합니다. 이러한 리소스에는 IAM 정책, 로드 밸런서, AWS EKS(Elastic Kubernetes Services) 클러스터, 도메인 이름, 보안 그룹 설정, 인터넷 게이트웨이 설정이 포함됩니다.
Automation Anywhere에서는 AWS VPC에서 CloudFormation 스택을 생성할 수 있도록 하는 AWS CloudFormation 템플릿을 제공합니다. 이 템플릿을 사용하면 다양한 매개변수를 구성하고 CloudFormation 스택을 생성할 수 있습니다. 스택이 설치된 후 필요한 헬름 차트를 설치하기 위해 임시 EC2 인스턴스가 실행됩니다. 이 임시 EC2 인스턴스는 헬름 차트가 성공적으로 설치된 후 종료됩니다. 스택은 또한 EC2 인스턴스에 필요한 IAM 권한이 포함된 인스턴스 프로필도 생성합니다.
CloudFormation 및 필수 매개변수에 대한 자세한 내용은 Automation Anywhere Cloud Service용 CloudFormation 스택 항목을 참조하십시오.
AWS EC2 인스턴스
AWS EC2 인스턴스는 Control Room을 호스팅합니다. EC2 인스턴스를 동일한 VPC에서 시작해야 합니다. EC2를 시작하기 위한 최소 요구 사항은 AWS에 온프레미스 Control Room을 설치하는 것과 동일합니다. Control Room 설치 관리자는 Windows와 Linux 플랫폼 모두를 지원합니다. 설치 관리자에는 AWS 계정 ID와 지역을 Control Room에 연결하는 옵션이 있습니다.
CloudFormation 스택은 필요한 IAM 권한이 포함된 인스턴스 프로필을 생성합니다. 이 인스턴스 프로필은 EC2 인스턴스에 연결되어야 합니다. 연결 후에는 Control Room이 CloudFormation 스택에서 지정한 도메인 이름을 통해 액세스할 수 있습니다. 자세한 내용은 AWS Automation Anywhere Cloud Service용 EC2 인스턴스 항목을 참조하십시오.
Control Room
Control Room 설치 관리자는 온프레미스 설치 관리자로, AWS EC2 인스턴스에 Control Room을 설치하고 설정할 수 있도록 해줍니다. 설치 과정에서 AWS 계정 ID와 지역을 지정해야 합니다. 이 옵션을 사용하면 Control Room이 CloudFormation 스택이 생성하는 AWS EKS(Elastic Kubernetes Services) 클러스터에 연결할 수 있습니다. 이 옵션을 선택하면 EC2 인스턴스를 시작할 때 Automation Anywhere Cloud Service 조정자 서비스도 자동으로 시작됩니다.
이미 EC2 인스턴스에 Control Room이 설치되어 있는 경우, Control Room CloudFormation 스택만 배포하면 됩니다.

새로 구성하는 경우, AWS 계정의 EC2 인스턴스에 Control Room을 설치합니다. 설치 프로그램은 Control RoomAWS 계정에 연결하고 Automation Anywhere Cloud Service 조정자를 자동으로 시작합니다.

Control Room 설치가 완료된 후 CloudFormation 스택이 생성한 인스턴스 프로필을 EC2 인스턴스에 연결해야 합니다. 프로필이 연결된 후에는 CloudFormation 스택에서 지정한 도메인 이름을 사용하여 Control Room에 액세스할 수 있습니다.