> Ich werde die folgenden Komponenten entwerfen, erstellen oder warten:
- Alle IaaS-Komponenten der AWS-Cloud (Compute, Storage, Netzwerk, Virtual Private Cloud).
- EC2, EBS, VPC, Sicherheitsgruppen, NAT (NAT-Gateway) und Internet-Gateway aufbauen
- Linux/Netzwerk/Virtualisierung/Storage/Backup/Monitoring mit CloudWatch.
- Ich werde SSM einrichten, um auf Instanzen über den Session Manager zuzugreifen und das Patchen über den Patch Manager zu automatisieren. (Monitoring und Patching)
> Webserver:
- LAMP (Linux, Apache, PHP, phpMyAdmin, MariaDB oder AWS RDS) und WordPress:
> Architektur/Umgebung:
- EC2 Linux-Instanz, VPC, Load Balancer (Application), NAT und Sicherheitsgruppen einrichten.
- Health Checks für deinen Load Balancer einrichten.
- Zielgruppen und Listener (80/443) konfigurieren und von Port 80 auf 443 umleiten.
- SSL-Zertifikat über AWS ACM mit dem Load Balancer konfigurieren.
- DNS (Route 53) konfigurieren, falls ALB oder ein anderer DNS-Dienst genutzt wird. Bei Bedarf helfe ich auch beim Umzug des DNS zu Route 53.
> Monitoring und Patching:
- CloudWatch-Alarm für die Überwachung der EC2-Ressourcen konfigurieren.
- Ein Session Manager für automatisiertes Patchen einrichten, wie es in meinem Extra enthalten ist.