

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# アーキテクチャの概要
<a name="architecture-overview"></a>

このセクションでは、この製品でデプロイされたコンポーネントのアーキテクチャ図を示します。

## アーキテクチャ図
<a name="architecture-diagram"></a>

デフォルトのパラメータを使用してこの製品をデプロイすると、 に次のコンポーネントがデプロイされます AWS アカウント。

![\[図 1: AWS アーキテクチャに関する Research and Engineering Studio\]](http://docs.aws.amazon.com/ja_jp/res/latest/ug/images/res-architecture.png)


**注記**  
AWS CloudFormation リソースは AWS Cloud Development Kit (AWS CDK) コンストラクトから作成されます。

テンプレートで AWS CloudFormation デプロイされた製品コンポーネントの大まかなプロセスフローは次のとおりです。

1. RES は、ウェブポータルのコンポーネントと以下をインストールします。

   1. インタラクティブワークロード用のエンジニアリング仮想デスクトップ (eVDI) コンポーネント 

   1. メトリクスコンポーネント 

      Amazon CloudWatch は eVDI コンポーネントからメトリクスを受け取ります。

   1. 踏み台ホストコンポーネント 

      管理者は SSH を使用して踏み台ホストコンポーネントに接続し、基盤となるインフラストラクチャを管理できます。

1. RES は、NAT ゲートウェイの背後にあるプライベートサブネットにコンポーネントをインストールします。管理者は、Application Load Balancer (ALB) または踏み台ホストコンポーネントを介してプライベートサブネットにアクセスします。

1. Amazon DynamoDB は環境設定を保存します。

1. AWS Certificate Manager (ACM) は、Application Load Balancer (ALB) のパブリック証明書を生成して保存します。
**注記**  
を使用して AWS Certificate Manager 、ドメインの信頼された証明書を生成することをお勧めします。

1. Amazon Elastic File System (EFS) は、該当するすべてのインフラストラクチャホストと eVDI Linux セッションにマウントされたデフォルトの`/home`ファイルシステムをホストします。

1. RES は Amazon Cognito を使用して、 内に「clusteradmin」という名前の初期ブートストラップユーザーを作成し、インストール時に提供された E メールアドレスに一時的な認証情報を送信します。「clusteradmin」は、初めてログインするときにパスワードを変更する必要があります。

1. Amazon Cognito は、アクセス許可管理のために組織の Active Directory およびユーザー ID と統合します。

1. セキュリティゾーンを使用すると、管理者はアクセス許可に基づいて製品内の特定のコンポーネントへのアクセスを制限できます。

## AWS この製品の サービス
<a name="aws-services-in-this-product"></a>


| AWS サービス | タイプ | 説明 | 
| --- | --- | --- | 
| [Amazon Elastic Compute Cloud](https://aws.amazon.com/ec2/) | コア | 選択したオペレーティングシステムとソフトウェアスタックで仮想デスクトップを作成するための基盤となるコンピューティングサービスを提供します。 | 
| [エラスティックロードバランシング](https://aws.amazon.com/elasticloadbalancing/) | コア | 踏み台、クラスターマネージャー、VDI ホストは、ロードバランサーの背後にある Auto Scaling グループに作成されます。ELB は、RES ホスト間でウェブポータルからのトラフィックのバランスを取ります。 | 
| [Amazon Virtual Private Cloud](https://aws.amazon.com/vpc/) | コア | すべてのコア製品コンポーネントは VPC 内に作成されます。 | 
| [Amazon Cognito](https://aws.amazon.com/cognito/) | コア | ユーザー ID と認証を管理します。Active Directory ユーザーは Amazon Cognito ユーザーとグループにマッピングされ、アクセスレベルを認証します。 | 
| [Amazon Elastic File System](https://aws.amazon.com/efs/) | コア | /home ファイルブラウザと VDI ホスト用のファイルシステム、および共有外部ファイルシステムを提供します。 | 
| [Amazon DynamoDB](https://aws.amazon.com/dynamodb/) | コア | ユーザー、グループ、プロジェクト、ファイルシステム、コンポーネント設定などの設定データを保存します。 | 
| [AWS Systems Manager](https://aws.amazon.com/systems-manager/) | コア | VDI セッション管理のコマンドを実行するためのドキュメントを保存します。 | 
| [AWS Lambda](https://aws.amazon.com/lambda/) | コア | DynamoDB テーブル内の設定の更新、Active Directory 同期ワークフローの開始、プレフィックスリストの更新などの製品機能をサポートします。 | 
| [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/) | サポート | すべての Amazon EC2 ホストと Lambda 関数のメトリクスとアクティビティログを提供します。 | 
| [Amazon Simple Storage Service](https://aws.amazon.com/s3/) | サポート | ホストブートストラップと設定用のアプリケーションバイナリを保存します。 | 
| [AWS Key Management Service](https://aws.amazon.com/kms/) | サポート | Amazon SQS キュー、DynamoDB テーブル、および Amazon SNS トピックを使用した保管時の暗号化に使用されます。 | 
| [AWS Secrets Manager](https://aws.amazon.com/secrets-manager/) | サポート | サービスアカウントの認証情報を Active Directory と VDIs の自己署名証明書に保存します。 | 
| [AWS CloudFormation](https://aws.amazon.com/cloudformation/) | サポート | 製品のデプロイメカニズムを提供します。 | 
| [AWS Identity and Access Management](https://aws.amazon.com/iam/) | サポート | ホストのアクセスレベルを制限します。 | 
| [Amazon Route 53](https://aws.amazon.com/route53/) | サポート | 内部ロードバランサーと踏み台ホスト名を解決するためのプライベートホストゾーンを作成します。 | 
| [Amazon Simple Queue Service](https://aws.amazon.com/sqs/) | サポート | 非同期実行をサポートするタスクキューを作成します。 | 
| [Amazon Simple Notification Service](https://aws.amazon.com/sns/) | サポート | コントローラーやホストなどの VDI コンポーネント間のパブリケーションサブスクライブモデルをサポートします。 | 
| [AWS Fargate](https://aws.amazon.com/fargate/) | サポート | Fargate タスクを使用して環境をインストール、更新、削除します。 | 
| [Amazon FSx ファイルゲートウェイ](https://aws.amazon.com/fsx/) | オプションです。 | 外部共有ファイルシステムを提供します。 | 
| [Amazon FSx for NetApp ONTAP](https://aws.amazon.com/fsx/netapp-ontap/) | オプションです。 | 外部共有ファイルシステムを提供します。 | 
| [AWS Certificate Manager](https://aws.amazon.com/certificate-manager/) | オプションです。 | カスタムドメインの信頼された証明書を生成します。 | 
| [AWS Backup](https://aws.amazon.com/backup/) | オプションです。 | Amazon EC2 ホスト、ファイルシステム、DynamoDB のバックアップ機能を提供します。 | 