AWS 私有云架构上的 Automation Anywhere Cloud Service 包括安装在 AWS EC2 实例上的 Control Room 以及在同一 VPC 中由 CloudFormation 堆栈配置的资源。

以下图表展示了 AWS 私有云架构上的 Automation Anywhere Cloud Service

AACS 在 AWS 私有云上的架构图

组件

AWS 私有云中 Automation Anywhere Cloud Service 的组件可以大致定义如下:

Automation Anywhere Cloud Service 域名
Automation Anywhere Cloud Service 域名是完全限定域名 (FQDN),作为地址用来访问已安装的 Control Room。 您需要从 AWS 证书管理器 (ACM) 获取公有证书,以启用 Control Room 与 CloudFormation 所配置资源之间的 TLS/HTTPS 连接。
您需要创建一个公有托管区域以从 ACM 请求证书。 您仅需此公有托管区域来请求证书。 在 ACM 签发证书后,您必须删除此公有托管区域,并创建一个具有相同域名的私有托管区域。 您在创建托管区域时输入的域名将作为 Control Room 的 FQDN。 私有托管区域中的 DNS 记录无法在您专门与其关联的 VPC 之外解析。
Automation Anywhere Cloud Service AWS CloudFormation 堆栈
CloudFormation 堆栈会配置 Automation Anywhere Cloud Service 所需的资源。 这些资源包括 IAM 策略、负载均衡器、AWS 个 Elastic Kubernetes Service (EKS) 集群、域名、安全组设置和互联网网关设置。
Automation Anywhere 提供了一个 AWS CloudFormation 模板,使您能够在您的 AWS VPC 中创建 CloudFormation 堆栈。 该模板允许您配置各种参数并创建 CloudFormation 堆栈。 在堆栈安装完成后,将启动一个临时 EC2 实例来安装所需的 Helm Chart。 此临时 EC2 实例将在 Helm Chart 安装成功后终止。 该堆栈还会创建一个实例配置文件,其中包含与 EC2 实例相关的 IAM 权限。
有关 CloudFormation 和必需参数的更多信息,请参阅 用于 Automation Anywhere Cloud Service 的 CloudFormation 堆栈
AWS EC2 实例
AWS EC2 实例托管 Control Room。 您必须在同一个 VPC 中启动 EC2 实例。 启动 EC2 的最低要求与在 AWS 上安装本地部署 Control Room 的要求相同。 Control Room 安装程序支持 Windows 和 Linux 平台。 安装程序提供了一个选项,可将 AWS 账户 ID 和区域关联到 Control Room
CloudFormation 堆栈会创建一个包含所需 IAM 权限的实例配置文件。 此实例配置文件必须附加到 EC2 实例。 附加后,即可通过您在 CloudFormation 堆栈中指定的域名访问该 Control Room。 有关更多信息,请参阅 用于 Automation Anywhere Cloud Service 的 AWS EC2 实例
Control Room
Control Room 安装程序是本地部署安装程序,可让您在 AWS EC2 实例中安装和设置 Control Room。 在安装过程中,您必须指定 AWS 账户 ID 和区域。 此选项允许 Control Room 连接到 CloudFormation 堆栈创建的 AWS Elastic Kubernetes Services (EKS) 集群。 当您启动 EC2 实例时,此选项还会自动启动该实例中的 Automation Anywhere 云服务协调器服务。
如果您已经在 EC2 实例上安装了 Control Room,则只需部署 Control Room CloudFormation 堆栈。

对于新部署,请在 AWS 账户的 EC2 实例上安装 Control Room。 安装程序会将 Control Room 绑定到 AWS 账户,并自动启动 Automation Anywhere Cloud Service 协调器。

在完成 Control Room 安装后,您必须将 CloudFormation 堆栈创建的实例配置文件附加到 EC2 实例。 附加配置文件后,您可以使用在 CloudFormation 堆栈中指定的域名访问 Control Room