Overview
Perfect for developers, proof-of-concepts, testing, and small workloads with hourly billing and embedded H2 database.
- Embedded H2 database (no external database required)
- Pay-as-you-go hourly billing
- Simple single-instance deployment
- Optional SSL/HTTPS with Let’s Encrypt
- Full Decision Control functionality
- Automatic credential generation
Quick Start Deployment
Step 1: Subscribe on AWS Marketplace
- Visit the AWS Marketplace
- Search for “Aletyx Decision Control Sandbox”
- Click Continue to Subscribe
- Review and accept the terms
- Click Continue to Configuration
Step 2: Configure Deployment
- Select Region: Choose your AWS region (default: us-east-1)
- Select Version: Choose the latest version
- Click Continue to Launch
Step 3: Launch with CloudFormation
- Launch Action: Select “Launch CloudFormation”
- Click Launch
- You’ll be redirected to AWS CloudFormation console with the template pre-loaded
Step 4: Configure Stack Parameters
The CloudFormation stack will prompt you for several parameters: Stack Name:- VpcId: Select your VPC (or use default VPC)
- SubnetId: Select a public subnet in your VPC
- InstanceType:
t3.medium(default - 2 vCPU, 4 GB RAM) - Options:
t3.medium,t3.large,c5.large,c5.xlarge - Upgrade to t3.large (8 GB RAM) or c5 series for better performance
- KeyName: Select an existing EC2 key pair for SSH access
- AllowedCidr: IMPORTANT - Restrict to your IP address!
- Format:
YOUR_IP_ADDRESS/32 - Example:
203.0.113.45/32 - Strongly recommended: DO NOT use
0.0.0.0/0(open to internet) - Find your IP: Visit https://checkip.amazonaws.com
- CustomDomain: Subdomain for your application (e.g.,
my-app) - HostedZoneName: Your Route 53 hosted zone (e.g.,
example.com.) - Leave blank for HTTP-only deployment
- Requires existing Route 53 hosted zone in your AWS account
- See SSL/HTTPS Configuration for details
Step 5: Create Stack
- Review all parameters carefully
- Acknowledge IAM capabilities: Check the box to allow CloudFormation to create IAM roles
- Click Create Stack
Step 6: Monitor Stack Creation
Watch the CloudFormation console as resources are created:- Events Tab: Shows real-time progress
- Resources Tab: Lists all created AWS resources
- Outputs Tab: Will show access URLs when complete
Accessing Your Deployment
Finding Your Application URL
Once the stack reachesCREATE_COMPLETE status:
- Go to CloudFormation console
- Select your stack
- Click Outputs tab
Getting Instance Information
From CloudFormation Outputs:Admin Access Options
Option 1: AWS Systems Manager Session Manager (Recommended)
No SSH key required - Uses IAM permissions for secure access.Connect via AWS Console:
- Go to EC2 console
- Select your instance
- Click Connect button
- Choose Session Manager tab
- Click Connect
Connect via AWS CLI:
Benefits:
- No SSH keys to manage
- No security group port 22 rules needed
- All sessions logged to CloudTrail
- IAM-based access control
- Works even if instance has no public IP
Option 2: SSH Access
Traditional SSH access for advanced users.Prerequisites:
- EC2 Key Pair: You must have the private key (
.pemfile) for the KeyName you selected - Security Group: Port 22 must be open to your IP (included in CloudFormation template)
Connect via SSH:
Understanding Resources Created
The CloudFormation template creates the following AWS resources:- EC2 Instance: Application server with embedded H2 database
- Security Group: Firewall rules for HTTP/HTTPS/SSH access
- IAM Instance Profile: Allows SSM Session Manager and CloudWatch
- IAM Role: With
AmazonSSMManagedInstanceCoreandCloudWatchAgentServerPolicy - Route 53 Record (optional): DNS A record pointing to instance IP
- Elastic IP (optional): Static IP address
Security Groups
Application Security Group:
Inbound Rules:
Outbound Rules: All traffic allowed (required for internet access)
CloudFormation Outputs
After deployment, CloudFormation provides these useful outputs:Monitoring and Logs
Application Logs
Sandbox Edition:System Logs
View instance startup logs:CloudWatch Logs
Application logs are automatically sent to CloudWatch Logs:- Go to CloudWatch console
- Click Log groups
- Look for
/aletyx/application
CloudWatch Metrics
EC2 Metrics:- CPUUtilization
- NetworkIn/NetworkOut
- DiskReadBytes/DiskWriteBytes
- StatusCheckFailed
Updating Your Deployment
Updating CloudFormation Stack
To change parameters (e.g., instance size, security rules):- Go to CloudFormation console
- Select your stack
- Click Update
- Choose Use current template
- Click Next
- Modify parameters
- Click Next → Next → Update stack
Updating to New AMI Version
When new AMI versions are released:- Update Stack with new AMI ID
- Or: Delete and recreate stack (ensure data is backed up)
Cost Management
Sandbox Edition Billing
Pay-as-you-go hourly billing includes:- EC2 instance hours (e.g., t3.large)
- EBS storage (20 GB gp3 volume)
- Data transfer (minimal for testing)
- Marketplace software fee (hourly)
Deleting Your Deployment
To completely remove all resources and stop all charges:- Go to CloudFormation console
- Select your stack
- Click Delete
- Confirm deletion
- EC2 instance (terminated)
- EBS volumes (deleted if
DeleteOnTermination: true) - Security groups
- IAM roles
- Route 53 records (if created)
Next Steps
After deployment, explore these features:- Enable SSL/HTTPS: SSL/HTTPS Configuration
- Security Best Practices: Security Guide
- Troubleshooting: Troubleshooting Guide
- Decision Control Overview: /decision-control/
- API Integration: /decision-control/integration-and-apis/
- Governance Workflow: /decision-control/governance-workflow/
- Usage Scenarios: /decision-control/usage-scenarios/
Support
- AWS Marketplace: Contact via product listing
- Documentation: https://docs.aletyx.ai
- Email: support@aletyx.com