La plantilla Esri arcgis-enterprise-ha.template.json Amazon Web Services (AWS) CloudFormation ofrece una implementación base de ArcGIS Enterprise de alta disponibilidad en dos instancias de Amazon Elastic Compute Cloud (EC2) más una instancia de EC2 para un servidor de archivos.
La plantilla instala y configura los siguientes productos en dos instancias idénticas de EC2 y configura cada componente para que los datos y los servicios estén disponibles incluso si un equipo de la implementación falla:
- Portal for ArcGIS
- ArcGIS Server
- ArcGIS Web Adaptor
- ArcGIS Data Store
Además, puede realizar una de las siguientes acciones para el almacén de configuración GIS Server y el directorio de contenido de Portal for ArcGIS:
- Coloque el directorio de contenido de Portal for ArcGIS en un bucket de Amazon Simple Storage Service (S3), un almacén de configuración de ArcGIS Server en una combinación de Amazon DynamoDB y Amazon S3, y directorios compartidos de ArcGIS Server en una instancia separada del servidor de archivos EC2.
- Coloque el directorio de contenido de Portal for ArcGIS, el almacén de configuración de ArcGIS Server y los directorios del servidor compartidos en una instancia de servidor de archivos EC2.
Nota:
Si guarda su almacén de configuración de ArcGIS Server en Amazon DynamoDB y S3 y su directorio de contenido de Portal for ArcGIS en un bucket de S3, se eliminarán cuando elimine esta implementación. Si desea conservar este contenido, cree una copia antes de eliminar la implementación.
Esta plantilla crea la siguiente arquitectura en Amazon Web Services:
Usted debe crear el Amazon Virtual Private Cloud (VPC), las subredes y el equilibrador de carga antes de ejecutar esta plantilla.
Licencia:
*Algunos iconos de los diagramas de este tema se usan con permiso de Amazon Web Services.
Requisitos previos
Los requisitos previos se pueden agrupar por elementos (como archivos y cuentas) que debe obtener y las tareas que debe realizar antes de ejecutar la plantilla de CloudFormation.
Elementos requeridos
Antes de ejecutar esta plantilla, necesitará lo siguiente:
- Una cuenta de Amazon Web Services.
La cuenta debe tener acceso a servicios básicos de AWS, tales como CloudFormation, Amazon Elastic Compute Cloud (EC2), Amazon Virtual Private Cloud (VPC), Amazon Simple Storage Service (S3), Systems Manager, Amazon CloudWatch, Lambda, AWS Identity and Access Management (IAM), Amazon DynamoDB, Secrets Manager, AWS Certificate Manager y Amazon Relational Database Service (RDS).
- Licencias de Esri. Archivos de licencia para Portal for ArcGIS, ArcGIS GIS Server y cualquier rol de licenciamiento de ArcGIS Server que tenga además de la implementación base. Todos los archivos de licencia deben ser de la misma versión de ArcGIS.
- Uno o varios archivos de certificado SSL (en formato .pfx) y las contraseñas correspondientes. Los certificados deben provenir de una autoridad de certificación.
- Un Amazon Virtual Private Cloud (VPC) y subredes.
Puede utilizar una de las siguientes plantillas de CloudFormation para crear una VPC: VPC con dos subredes públicas o VPC con dos subredes públicas y privadas con una NAT Gateway.
- Si crea una implementación en instancias de Ubuntu EC2 en AWS GovCloud, necesita un Id. de AMI. Si desea utilizar la base canónica Ubuntu AMI, siga las instrucciones que se indican en las plantillas de Esri Amazon Web Services CloudFormation para identificar el Id.
- La plantilla de arcgis-enterprise-ha.template.json CloudFormation.
Tareas requeridas
Complete las siguientes tareas antes de ejecutar esta plantilla:
- Prepare un bucket de implementación de Amazon Simple Storage Service (S3) en su cuenta de AWS. Especificará el nombre del bucket en la plantilla cuando inicie la pila.
- Cree un bucket o utilice un bucket existente de S3. Usted debe ser propietario del bucket.
- Cargue sus archivos de autorización de software de ArcGIS en el bucket.
- Cargue su archivo de certificado SSL en el bucket de implementación.
- Cree un nombre de dominio totalmente calificado para su implementación. Este nombre de dominio debe poder resolverse. Pregunte al administrador de TI si tiene dudas de cómo crear y configurar un nombre de dominio.
- Configure contraseñas en AWS Secrets Manager (opcional pero recomendable).
Puede configurar las contraseñas de las cuentas como el nombre de usuario del administrador del sitio y la contraseña de usuario de Windows arcgis en AWS Secrets Manager. Con ello, obtendrá un Amazon Resource Name (ARN) secreto. Utilice ARN en lugar de una contraseña en los parámetros de la plantilla al iniciar una pila. Si no utiliza AWS Secrets Manager para almacenar contraseñas, debe escribir contraseñas en texto sin formato en el parámetro de plantilla al iniciar la pila.
Nota:
Al crear un ARN secreto en AWS Secrets Manager para una contraseña que se utilizará con las plantillas de Esri CloudFormation, debe utilizar el tipo de secreto Otros tipos de secretos y utilizar la opción Texto sin formato. Para obtener más información acerca de cómo crear un Amazon Resource Name para contraseñas, consulte AWS CloudFormation y ArcGIS.
Sugerencia:
De forma predeterminada, CloudFormation elimina los recursos creados parcialmente si se produce un error en la creación de la pila. Resulta útil porque elimina las implementaciones inutilizables de su cuenta, pero puede dificultar la solución de problemas. Para conservar la pila en su estado fallido, deshabilite la opción de creación de pila de CloudFormation Reversión en caso de error antes de iniciar la pila. Consulte Configurar las opciones de AWS CloudFormation en la ayuda de AWS para obtener más información.
Parámetros
Consulte las siguientes tablas para obtener descripciones de los parámetros utilizados en esta plantilla de CloudFormation. Las tablas están agrupadas por tipo de parámetro.
Amazon EC2 Configuration
Nombre del parámetro | ¿Se requiere? | Descripción del parámetro |
---|---|---|
Platform Type | Requerido | Elija la plataforma del sistema operativo. Los tipos compatibles son los siguientes:
Para conocer las versiones de sistemas operativos específicas, consulte Sistemas operativos compatibles al utilizar CloudFormation para la implementación de ArcGIS en AWS. |
EC2 Instance AMI ID | Opcional | Puede dejar este valor de parámetro vacío. Si lo hace, las plantillas de CloudFormation utilizarán el Id. de Amazon Machine Image (AMI) más reciente para Microsoft Windows Server 2019 o Ubuntu Server 20.04 LTS según el tipo de plataforma que haya seleccionado. Nota:No puede dejar este parámetro vacío si implementa en AWS GovCloud en una plataforma Linux. Consulte las plantillas de Esri Amazon Web Services CloudFormation para obtener instrucciones sobre cómo buscar el Id. para la base AMI de Ubuntu de Canonical. Si realiza la implementación en un sistema operativo Linux compatible distinto de Ubuntu, puede encontrar el Id. de AMI utilizando AWS Management Console. Si desea utilizar su propia AMI personalizada, puede escribir el Id. de AMI mediante una de las siguientes opciones:
Si utiliza una AMI personalizada, asegúrese de que cumple los siguientes requisitos:
|
EC2 Instance Keypair Name | Requerido | Elija el nombre del par de claves EC2 para permitir el acceso remoto a instancias de EC2. |
Amazon VPC Configuration
Nombre del parámetro | ¿Se requiere? | Descripción del parámetro |
---|---|---|
VPC ID | Requerido | Elija un Id. de VPC. Nota:Todos los componentes de ArcGIS Enterprise que forman parte de la misma implementación se deben implementar en la misma VPC. Si necesita crear un VPC, puede utilizar una de las plantillas de muestra de VPC: VPC con subredes públicas o VPC con subredes públicas y privadas y una puerta de enlace de NAT. |
Subnet ID 1 | Requerido | Elija un Id. de subred. El Id. de subred que seleccione debe estar dentro de VPC que seleccionó anteriormente. Si utilizó una plantilla de Esri CloudFormation para crear el VPC, puede obtener el Id. de subred de los parámetros de salida de esa plantilla. |
Subnet ID 2 | Requerido | Elija un segundo Id. de subred. Debe ser un Id. de subred diferente al utilizado para el parámetro Id. de subred 1. El Id. de subred que seleccione debe estar dentro de VPC que especificó para esta implementación. Si utilizó una plantilla de Esri CloudFormation para crear el VPC, puede obtener el Id. de subred de los parámetros de salida de esa plantilla. |
Domain Name System (DNS) Configuration
Nombre del parámetro | ¿Se requiere? | Descripción del parámetro |
---|---|---|
ArcGIS Enterprise Deployment Domain Name | Requerido | Proporcione el nombre de dominio totalmente calificado para la implementación de ArcGIS Enterprise. El nombre de dominio debe existir y debe poder resolverse. Póngase en contacto con su administrador de TI si tiene dudas del nombre de dominio que debe utilizar. |
Elastic Load Balancer DNS Name | Requerido | Para utilizar un equilibrador de carga elástico (ELB) con la implementación, proporcione el valor para una aplicación o un nombre DNS de ELB clásico. Este ELB ya debe existir. Puede obtener el nombre DNS de ELB yendo a la sección Equilibradores de carga del servicio Amazon EC2 en AWS Management Console o, si utilizó una plantilla de Esri CloudFormation para crear el ELB, puede obtenerlo de los parámetros de salida de esa plantilla. Los nombres DNS de ELB válidos deben terminar en .elb.amazonaws.com. |
ArcGIS Enterprise Configuration
Nombre del parámetro | ¿Se requiere? | Descripción del parámetro |
---|---|---|
EC2 Instance Type | Requerido | Especifique un tipo de instancia EC2. El valor predeterminado es m5.2xlarge. Este es el tipo de instancia que se utilizará para el equipo de ArcGIS Enterprise. Esta instancia de EC2 se configurará con la función de recuperación automática de AWS. Si la instancia falla, AWS puede restaurarla en la misma zona de disponibilidad de la etapa previa al fallo. |
EC2 Instance Root Drive Disk Space | Requerido | Este es el tamaño del espacio en disco de la unidad raíz para la instancia de ArcGIS Enterprise EC2. Proporcione el tamaño de la unidad raíz en GB. El valor predeterminado es 100 GB. El mínimo es de 100 GB. El máximo es de 1024 GB. |
Deployment Bucket Name | Requerido | Proporcione el nombre del bucket de Amazon S3 que contiene sus archivos de licencia de software y certificados SSL. Este bucket ya debe existir y contener el archivo de licencia y el certificado SSL para su implementación. Usted debe ser el propietario del bucket y este debe residir en la misma cuenta de AWS que su implementación. |
Portal License File Name | Requerido | Proporcione el nombre de clave de objeto del archivo de autorización Portal for ArcGIS. Debe cargar el archivo de licencia (archivo .json) en el bucket de implementación antes de iniciar esta pila. Puede obtener el nombre de clave del objeto de archivo yendo al archivo en el bucket de implementación en la consola AWS S3, por ejemplo, portal.json o resources/licenses/portal/portal.json. Los nombres de archivo de licencia distinguen entre mayúsculas y minúsculas. Asegúrese de haber escrito el nombre y las mayúsculas correctamente. |
User License Type ID | Opcional | Proporcione un Id. de tipo de licencia de usuario del portal. Para obtener información sobre los tipos de usuarios, consulte Tipos de usuarios, roles y privilegios. Si no sabe con certeza qué tipo utilizar, deje este campo vacío. En este caso, se utiliza un Id. de tipo de licencia de usuario temporal. Nota:Si no proporciona ahora un Id. de tipo de licencia de usuario, debe cambiar el tipo de licencia de usuario después de crear la implementación. |
Server License File Name | Requerido | Proporcione el nombre de clave de objeto del archivo de autorización ArcGIS Server. Debe cargar el archivo de licencia de (.ecp o .prvc) en el bucket de implementación antes de iniciar esta pila. Para obtener el nombre de clave del objeto de archivo, busque el archivo en el bucket de implementación en la consola Amazon S3, por ejemplo, server.prvc o resources/licenses/server/server.prvc. Debe usar una licencia ArcGIS GIS Server porque se utilizará para obtener una licencia para el servidor de alojamiento. Los nombres de archivo de licencia distinguen entre mayúsculas y minúsculas. Asegúrese de haber escrito correctamente el nombre. |
Portal and Server Administrator User Name | Requerido | Proporcione un nombre de usuario para el administrador inicial del portal y el administrador principal del sitio de ArcGIS Server. |
Portal and Server Administrator User Password | Requerido | Proporcione una contraseña para el administrador inicial del portal y el administrador principal del sitio de ArcGIS Server. Puede escribir una contraseña de texto sin formato o el ARN de su Id. secreto desde AWS Secrets Manager. La contraseña debe tener 8 o más caracteres alfanuméricos y también puede contener puntos (.). La contraseña no puede contener otros caracteres especiales ni espacios. Para obtener más información acerca de cómo crear un Amazon Resource Name para contraseñas, consulte AWS CloudFormation y ArcGIS. Se recomienda administrar sus contraseñas en AWS Secrets Manager. Para obtener información acerca de cómo crear un Amazon Resource Name para contraseñas, consulte AWS CloudFormation y ArcGIS. |
Windows arcgis user password | Condicional | Proporcione una contraseña para el usuario arcgis. El usuario arcgis es un inicio de sesión de Windows local que se utiliza para ejecutar los servicios de software de ArcGIS; por lo tanto, esta contraseña solo se requiere si realiza la implementación en Windows. Puede introducir una contraseña de texto sin formato o el ARN de su Id. secreto desde AWS Secrets Manager. Se recomienda administrar sus contraseñas en AWS Secrets Manager. Para obtener información acerca de cómo crear un Amazon Resource Name para contraseñas, consulte AWS CloudFormation y ArcGIS. |
Configuration Store Type | Requerido | Elija dónde se ubicará el almacén de configuración de ArcGIS Server. El valor predeterminado es FileSystem.
Nota:Incluso si elige CloudStore, se crea un servidor de archivos separado para alojar los directorios compartidos de ArcGIS Server.Consulte la sección Consideraciones que aparece a continuación para obtener información sobre la capacidad de DynamoDB. |
ArcGIS File Server Instance Type | Requerido | Elija un tipo de instancia de EC2 para el servidor de archivos de ArcGIS. El tipo de instancia predeterminado es m5.2xlarge. |
ArcGIS File Server EC2 Instance Root Drive Disk Space | Requerido | El tamaño del espacio en disco de la unidad raíz para la instancia de EC2 del servidor de archivos de ArcGIS. Proporcione el tamaño de la unidad raíz en GB. El valor predeterminado es 100 GB. El mínimo es de 100 GB. El máximo es de 1024 GB. |
Portal Web Adaptor Name | Requerido | Proporcione el nombre de Web Adaptor para el portal. El acceso al portal se realiza a través de una dirección URL con el formato https://<fully qualified domain name>/<web adaptor name>. El nombre debe comenzar con una letra y solo debe contener caracteres alfanuméricos. |
Server Web Adaptor Name | Requerido | Proporcione el nombre de Web Adaptor para el sitio de ArcGIS Server. El acceso al sitio de ArcGIS Server se realiza a través de una dirección URL con el formato https://<fully qualified domain name>/<web adaptor name>. El nombre debe comenzar con una letra y solo debe contener caracteres alfanuméricos. |
SSL Certificate File Name | Requerido | Proporcione un certificado SSL de una autoridad de certificación (archivo .pfx). Debe cargar el certificado en el bucket de implementación antes de iniciar esta pila. Puede obtener el nombre de clave del objeto de archivo yendo al archivo en el bucket de implementación en la consola AWS S3, por ejemplo, domainname.pfx o resources/sslcerts/domainname.pfx. |
SSL Certificate Password | Requerido | Proporcione una contraseña para el certificado SSL. Puede escribir una contraseña de texto sin formato o el ARN de su Id. secreto desde AWS Secrets Manager. Para obtener información acerca de cómo crear un Amazon Resource Name para contraseñas, consulte AWS CloudFormation y ArcGIS. |
Salidas
Cuando su pila se crea correctamente, puede ver los siguientes parámetros de salida en la pestaña Salidas de la pila CloudFormation en AWS Management Console.
Nombre de salida | Descripción de salida |
---|---|
DeploymentLogsURL | Esta es la dirección URL de los registros de Amazon CloudWatch en los que se almacenan todos los registros de implementación. Puede consultar estos registros para solucionar problemas si falla su implementación. |
PortalHomeAppURL | La URL para acceder al portal. |
ServerManagerDirURL | La dirección URL de ArcGIS Server Manager. |
ServerRestDirURL | La dirección URL de los servicios REST de ArcGIS Server. |
StopStackFunctionName | Esta es la URL de la función Detener pila de lambda. Puede utilizar esta función lambda para detener todas las instancias de EC2 de la pila. |
StartStackFunctionName | Esta es la URL de la función Iniciar pila de lambda. Puede utilizar esta función lambda para iniciar todas las instancias de EC2 en la pila que detuvo anteriormente. |
Consideraciones
Estos son puntos importantes a tener en cuenta después de crear una pila de CloudFormation que contenga implementaciones de ArcGIS:
- Si elige CloudStore para el parámetro Tipo de almacén de configuración, las unidades de capacidad de provisión de Amazon DynamoDB se establecen en:
- Unidades de capacidad de lectura: 250 tablas
- Unidades de capacidad de escritura: 25 tablas
El coste estimado de esta configuración es de aproximadamente 36 dólares al mes. Las pruebas de Esri revelan que esta configuración funciona bien para publicar aproximadamente 500 servicios. Puede editar esta configuración en AWS Management Console para reducir las unidades y reducir el coste o aumentar las unidades para dar cabida a más servicios. Tenga en cuenta que algunas funcionalidades, como la publicación, fallarán si no tiene suficiente capacidad.
- No elimine ningún recurso de AWS creado por esta plantilla de CloudFormation. Si desea saber qué recursos de AWS se han creado mediante esta plantilla, consulte la pestaña Recursos de esta pila en AWS Management Console. Cada recurso creado por una plantilla de Esri CloudFormation también tiene etiquetas de metadatos. Sin embargo, algunos de los recursos no muestran etiquetas en AWS Management Console.
- Puede utilizar las funciones de AWS Lambda que aparecen en las salidas de su pila (enumeradas en la sección Salidas de esta página) para detener las instancias de EC2 de esta pila cuando no se utilicen y volver a iniciarlas cuando sea necesario. Estas funciones son útiles para ayudarle a administrar costes.
Cuando se ejecuta la función Lambda para detener las instancias de EC2 en la implementación, la función devuelve un mensaje que indica que las instancias están paradas. Sin embargo, si las instancias participan en un grupo Escalado automático, la función también deberá desconectar las instancias del grupo. Este proceso puede requerir incluso 10 minutos en completarse. Por lo tanto, espere al menos 10 minutos antes de ejecutar la función de inicio de Lambda para reiniciar la implementación.
- Si utiliza AWS Secrets Manager para contraseñas, como la contraseña de usuario de administrador del sitio o la contraseña de usuario de arcgis Windows y, a continuación, (después de crear la implementación) cambia esas contraseñas, asegúrese de actualizar el ARN AWS Secrets Manager adecuado con las contraseñas actualizadas.
- Si utiliza un equilibrador de carga de aplicaciones en su implementación, puede ajustar el tiempo de espera de inactividad del equilibrador de carga de la aplicación después de crear la implementación. Por ejemplo, puede que tenga que aumentar el tiempo de espera de inactividad para garantizar que las operaciones que tardan mucho tiempo se completen en cualquiera de los equipos de la implementación. Ajuste el valor de tiempo de espera de inactividad del equilibrador de carga de la aplicación en AWS Management Console.
Solucionar problemas
Si observa algún fallo al crear esta pila de CloudFormation, consulte Solucionar problemas de implementaciones de ArcGIS en AWS.