> ## Documentation Index
> Fetch the complete documentation index at: https://docs.automq.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 云资源清单

> AutoMQ 云原生 Kafka 服务具有可扩展性与成本效益，在 AWS 市场上部署时会自动管理必需的云资源以确保稳定性能。

## AWS

默认从 AWS 云市场创建 AutoMQ 会部署一个 6 AKU、三可用区部署的集群。AutoMQ 负责 VPC 和子网等网络资源的创建，将会创建和依赖以下必须的云资源：

| 资源名称<br />                 | 规格<br />         | 数量<br /> | 说明<br />                                                                                      |
| -------------------------- | ---------------- | -------- | --------------------------------------------------------------------------------------------- |
| VPC<br />                  | -<br />          | 1<br />  | AutoMQ 控制面和数据面使用的VPC。<br />                                                                   |
| Security Group<br />       | -<br />          | 1<br />  | AutoMQ 使用的安全组，其中会新建1条规则，<br />                                                                |
| Subnet<br />               | -<br />          | 4<br />  | 控制面会使用1个子网，数据面的3个节点各自使用1个子网，<br />                                                            |
| IGW<br />                  | -<br />          | 1<br />  | 用于控制面可以被公网访问，<br />                                                                           |
| VPC Internet Gateway<br /> | -<br />          | 1<br />  | 用于控制面访问公网，<br />                                                                              |
| Network ACL<br />          | -<br />          | 1<br />  | AutoMQ 会创建如下的 ACL 规则。\[1]<br />                                                               |
| Route Table<br />          | -<br />          | -<br />  | 规则关联了local 与 终端节点<br />                                                                       |
| Security Group<br />       | -<br />          | -<br />  | AutoMQ 会创建如下安全组规则。\[2]<br />                                                                  |
| EC2<br />                  | t3.large<br />   | 1<br />  | 用于部署控制面<br />                                                                                 |
| EBS<br />                  | GP3,20 GB<br />  | 1<br />  | 用于控制面系统卷，默认不启用加密<br />                                                                        |
| EBS<br />                  | GP3,20 GB<br />  | 3<br />  | 用于数据面系统卷，默认不启用加密<br />                                                                        |
| EBS<br />                  | GP3,20 GB<br />  | 3<br />  | 用于数据面的数据卷，默认不启用加密<br />                                                                       |
| EC2<br />                  | r6in.large<br /> | 3<br />  | 用于支持 AutoMQ 数据面 6 AKU 的服务能力<br />                                                             |
| Elastic IP Address<br />   | -<br />          | 1<br />  | 供 AutoMQ 控制面使用<br />                                                                          |
| IAM Instance Profile<br /> | -<br />          | 1<br />  | 用于给控制面的 EC2 进行授权，执行数据面创建相关的工作<br />                                                           |
| IAM Policy<br />           | -<br />          | 1<br />  | 会创建一个 AutoMQ 使用的权限策略，用于授权。采用的最小化权限可以参考 AWS 安装文档。该权限允许 AutoMQ 在用户需要新建数据面集群时创建该清单涉及的必要资源。<br /> |
| IAM Role<br />             | -<br />          | 1<br />  | 创建一个 AutoMQ 使用的角色，会关联 IAM Policy。<br />                                                       |
| Route 53 Records<br />     | -<br />          | 3<br />  | AutoMQ提供的 Bootstreap Server 接入点，针对每个节点会分配一个域名。<br />                                          |
| EC2 Endpoint<br />         | -<br />          | 1<br />  | 用于 EC2 访问 AWS OpenAPI 查询一些元数据。<br />                                                          |
| S3 Endpoint<br />          | -<br />          | 1<br />  | 用于保证对 S3 的访问走内网<br />                                                                         |
| AutoScaling Group<br />    | -<br />          | 1<br />  | 仅在使用 AWS 云市场 Cloud Formation 方式创建时才会被创建。<br />                                                |
| Lauch Template<br />       | -<br />          | 1<br />  | 仅在使用 AWS 云市场 Cloud Formation 方式创建时才会被创建，会被 ASG 依赖。<br />                                      |
| S3 Bucket<br />            | -<br />          | 2<br />  | 使用 AutoMQ 需要用户提供2个 S3 Bucket，一个用于存储主数据，一个用于存储日志和监控数据。默认不需要开启加密选项。<br />                       |
| Route 53<br />             | -<br />          | 1<br />  | 后续数据节点绑定域名时使用。<br />                                                                          |

#### \[1] AutoMQ AWS Network ACL

```hcl theme={null}

// aws_default_network_acl
egress {
    action          = "allow"
    from_port       = 0
    ipv6_cidr_block = "::/0"
    protocol        = "-1"
    rule_no         = 101
    to_port         = 0
}
egress {
    action          = "allow"
    cidr_block      = "0.0.0.0/0"
    from_port       = 0
    protocol        = "-1"
    rule_no         = 100
    to_port         = 0
}
ingress {
    action          = "allow"
    from_port       = 0
    ipv6_cidr_block = "::/0"
    protocol        = "-1"
    rule_no         = 101
    to_port         = 0
}
ingress {
    action          = "allow"
    cidr_block      = "0.0.0.0/0"
    from_port       = 0
    protocol        = "-1"
    rule_no         = 100
    to_port         = 0
}

```

#### \[2] AutoMQ AWS Security Group

```hcl theme={null}

// vpc_endpoint_sg
ingress {
    from_port   = 443
    to_port     = 443
    protocol    = "tcp"
    cidr_blocks = ["0.0.0.0/0"]
}

egress {
    from_port   = 0
    to_port     = 0
    protocol    = "-1"
    cidr_blocks = ["0.0.0.0/0"]
}
  
// automq_byoc_console_sg
ingress {
    from_port   = 8080
    to_port     = 8080
    protocol    = "tcp"
    cidr_blocks = [var.automq_byoc_env_console_cidr]
}

egress {
    from_port   = 0
    to_port     = 0
    protocol    = "-1"
    cidr_blocks = ["0.0.0.0/0"]
}

```

## 补充说明

* AutoMQ 创建的所有云资源均会提供默认标签  `automqVendor: automq `  方便用户筛选与 AutoMQ 相关的云资源。

* AutoMQ 在 AWS EC2 上使用如下受支持的 Linux 安全镜像：amzn2-ami-kernel-5.10-hvm-2.0.20241113.1-arm64-gp2
