View a markdown version of this page

Amazon-ECS-Aufgabenvernetzung für Amazon ECS Managed Instances - Amazon Elastic Container Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon-ECS-Aufgabenvernetzung für Amazon ECS Managed Instances

Das Netzwerkverhalten von Amazon-ECS-Aufgaben, die auf Amazon ECS Managed Instances ausgeführt werden, hängt vom Netzwerkmodus ab, der in der Aufgabendefinition angegeben ist. Sie müssen einen Netzwerkmodus in Ihrer Aufgabendefinition angeben. Sie können keine Aufgaben in Amazon ECS Managed Instances ausführen, wenn Sie eine Aufgabendefinition verwenden, die keinen Netzwerkmodus spezifiziert. Amazon ECS Managed Instances unterstützt die folgenden Netzwerkmodi und gewährleistet so die Abwärtskompatibilität bei der Migration von Workloads von Fargate oder Amazon ECS zu Amazon EC2:

Netzwerkmodus Description

awsvpc

Der Aufgabe wird eine eigene Elastic-Network-Schnittstelle (ENI) und private IPv4-Adresse zugewiesen. Dies bietet dieselben Netzwerkeigenschaften wie Amazon-EC2-Instances und ist mit herkömmlichen Fargate-Aufgaben kompatibel. Verwendet ENI-Trunking für eine hohe Aufgabendichte.

host

Aufgaben teilen sich den Netzwerk-Namespace des Hosts direkt. Container-Netzwerke sind an die zugrunde liegende Host-Instance gebunden.

Verwenden einer VPC im Modus IPv6-only

In einer IPv6-only Konfiguration kommunizieren Ihre Amazon ECS-Aufgaben ausschließlich über IPv6. Um VPCs und Subnetze für eine IPv6-only Konfiguration einzurichten, müssen Sie der VPC einen IPv6-CIDR-Block hinzufügen und Subnetze erstellen, die nur einen IPv6-CIDR-Block enthalten. Weitere Informationen finden Sie unter IPv6-Unterstützung für Ihre VPC hinzufügen und Subnetz erstellen im Amazon-VPC-Benutzerhandbuch. Sie müssen auch die Routing-Tabellen mit IPv6-Zielen aktualisieren und Sicherheitsgruppen mit IPv6-Regeln konfigurieren. Weitere Informationen finden Sie unter Routing-Tabellen konfigurieren und Sicherheitsgruppenregeln konfigurieren im Amazon-VPC-Benutzerhandbuch.

Beachten Sie die folgenden Überlegungen:

  • Sie können einen Amazon ECS-Service IPv4-only oder einen Dual-Stack-Service auf eine IPv6-only Konfiguration aktualisieren, indem Sie entweder den Service direkt aktualisieren, um IPv6-only Subnetze zu verwenden, oder indem Sie einen parallel IPv6-only Service erstellen und Amazon ECS Blue-Green-Bereitstellungen verwenden, um den Datenverkehr auf den neuen Service zu verlagern. Weitere Informationen zu Amazon-ECS-Blau/Grün-Bereitstellungen finden Sie unter Amazon blue/green ECS-Bereitstellungen.

  • Ein IPv6-only Amazon ECS-Service muss Dual-Stack-Load Balancer mit IPv6-Zielgruppen verwenden. Wenn Sie einen bestehenden Amazon-ECS-Service migrieren, der hinter einem Application Load Balancer oder einem Network Load Balancer steht, können Sie einen neuen Dual-Stack-Load Balancer erstellen und den Datenverkehr vom alten Load Balancer verlagern oder den IP-Adresstyp des vorhandenen Load Balancers aktualisieren.

    Weitere Informationen zu Network Load Balancers finden Sie unter Erstellen eines Network Load Balancers und Aktualisieren der IP-Adresstypen für Ihren Network Load Balancer im Benutzerhandbuch für Network Load Balancer. Weitere Informationen zu Application Load Balancers finden Sie unter Erstellen eines Application Load Balancer und Aktualisieren der IP-Adresstypen für Ihren Application Load Balancer im Benutzerhandbuch für Application Load Balancer.

  • Für Amazon ECS-Aufgaben in einer IPv6-only Konfiguration zur Kommunikation mit IPv4-only Endpunkten können Sie die Netzwerkadressübersetzung von IPv6 nach IPv4 einrichtenDNS64. NAT64 Weitere Informationen finden Sie unter DNS64 und NAT64 im Amazon VPC Benutzerhandbuch.

  • Amazon ECS-Workloads in einer IPv6-only Konfiguration müssen Amazon ECR Dual-Stack-Image-URI-Endpunkte verwenden, wenn Bilder aus Amazon ECR abgerufen werden. Weitere Informationen finden Sie unter Erste Schritte mit Anfragen über IPv6 im Benutzerhandbuch für Amazon Elastic Container Registry.

    Anmerkung

    Amazon ECR unterstützt keine VPC-Endpunkte mit dualer Stack-Schnittstelle, die Aufgaben in einer Konfiguration verwenden können. IPv6-only Weitere Informationen finden Sie unter Erste Schritte mit Anfragen über IPv6 im Benutzerhandbuch für Amazon Elastic Container Registry.

  • Amazon ECS Exec wird in einer IPv6-only Konfiguration nicht unterstützt.