Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überblick über die Konfiguration von Amazon ECS Service Connect
Wenn Sie Service Connect verwenden, müssen Sie Parameter in Ihren Ressourcen konfigurieren.
Die folgende Tabelle beschreibt die Konfigurationsparameter für die Amazon-ECS-Ressourcen.
| Parameter-Speicherort | Anwendungstyp | Description | Erforderlich |
|---|---|---|---|
| Aufgabendefinition | Client | Für Service Connect in Client-Aufgabendefinitionen sind keine Änderungen verfügbar. | N/A |
| Aufgabendefinition | Client-server | Server müssen name-Felder zu Ports in den portMappings von Containern hinzufügen. Weitere Informationen finden Sie unter portMappings. |
Ja |
| Aufgabendefinition | Client-server | Server können optional ein Anwendungsprotokoll (z. B. HTTP) bereitstellen, um protokollspezifische Metriken für ihre Serveranwendungen zu erhalten (z. B. HTTP 5xx). |
Nein |
| Service-Definition | Client | Client-Services müssen eine serviceConnectConfiguration hinzufügen, um den beizutretenden Namespace zu konfigurieren. Dieser Namespace muss alle Server-Services enthalten, die dieser Service erkennen muss. Weitere Informationen finden Sie unter serviceConnectConfiguration. |
Ja |
| Service-Definition | Client-server | Server-Services müssen eine serviceConnectConfiguration hinzufügen, um die DNS-Namen, Portnummern und den Namespace zu konfigurieren, über den der Service verfügbar ist. Weitere Informationen finden Sie unter serviceConnectConfiguration. |
Ja |
| Cluster | Client | Cluster können einen standardmäßigen Service-Connect-Namespace hinzufügen. Neue Services im Cluster erben den Namespace, wenn Service Connect in einem Service konfiguriert ist. | Nein |
| Cluster | Client-server | Für Service Connect in Clustern gibt es keine Änderungen, die sich auf Server-Services beziehen. Server-Aufgabendefinitionen und -Services müssen die entsprechende Konfiguration festlegen. | N/A |
Übersicht der Schritte zum Konfigurieren von Service Connect
Die folgenden Schritte liefern einen Überblick über die Konfiguration von Service Connect.
Wichtig
-
Service Connect erstellt AWS Cloud Map Dienste in Ihrem Konto. Das Ändern dieser AWS Cloud Map Ressourcen durch manuelle registering/deregistering Instanzen, das Ändern von Instanzattributen oder das Löschen eines Dienstes kann zu unerwartetem Verhalten beim Anwendungsdatenverkehr oder bei nachfolgenden Bereitstellungen führen.
-
Service Connect unterstützt keine Links in der Aufgabendefinition.
-
Fügen Sie Portnamen zu den Portzuordnungen in Ihren Aufgabendefinitionen hinzu. Außerdem können Sie das Layer-7-Protokoll der Anwendung identifizieren, um zusätzliche Metriken zu erhalten.
-
Erstellen Sie einen Cluster mit einem AWS Cloud Map Namespace, verwenden Sie einen gemeinsam genutzten Namespace oder erstellen Sie den Namespace separat. Für eine einfache Organisation erstellen Sie einen Cluster mit dem Namen, den Sie für den Namespace möchten, und geben Sie den gleichen Namen für den Namespace an. In diesem Fall erstellt Amazon ECS einen neuen HTTP-Namespace mit der erforderlichen Konfiguration. Service Connect verwendet oder erstellt keine DNS-gehosteten Zonen in Amazon Route 53.
-
Konfigurieren Sie Services, um Service-Connect-Endpunkte innerhalb des Namespace zu erstellen.
-
Stellen Sie Services bereit, um die Endpunkte zu erstellen. Amazon ECS fügt jeder Aufgabe einen Service-Connect-Proxy-Container hinzu und erstellt die Service-Connect-Endpunkte in AWS Cloud Map. Dieser Container ist in der Aufgabendefinition nicht konfiguriert, und die Aufgabendefinition kann ohne Änderung wiederverwendet werden, um mehrere Services im selben Namespace oder in mehreren Namespaces zu erstellen.
-
Stellen Sie Client-Anwendungen als Services bereit, um eine Verbindung zu den Endpunkten herzustellen. Amazon ECS verbindet diese mit den Service-Connect-Endpunkten über den Service-Connect-Proxy in jeder Aufgabe.
Anwendungen verwenden den Proxy nur, um sich mit Service-Connect-Endpunkten zu verbinden. Es gibt keine zusätzliche Konfiguration für die Verwendung des Proxys. Der Proxy führt Round-Robin-Load-Balancing, die Erkennung von Ausreißern und Wiederholungsversuche durch. Weitere Informationen zum Proxy finden Sie unter Service-Connect-Proxy.
-
Überwachen Sie den Datenverkehr über den Service Connect-Proxy in Amazon. CloudWatch
Cluster-Konfiguration
Sie können einen Standard-Namespace für Service Connect festlegen wenn Sie den Cluster erstellen oder aktualisieren. Der Namespace-Name, den Sie als Standard angeben, kann entweder im selben AWS-Region Konto oder im gleichen Konto sein AWS-Region und von einem anderen AWS-Konto Benutzer gemeinsam genutzt werden. AWS Resource Access Manager
Wenn Sie einen Cluster erstellen und einen Standard-Service-Connect-Namespace angeben, wartet der Cluster im PROVISIONING-Status, während Amazon ECS den Namespace erstellt. Im Status des Clusters sehen Sie einen attachment, der den Status des Namespace anzeigt. Anlagen werden standardmäßig nicht in der angezeigt. Sie müssen sie hinzufügen AWS CLI, um sie --include ATTACHMENTS zu sehen.
Wenn Sie einen Namespace verwenden möchten, der von Ihnen gemeinsam genutzt wird AWS RAM, geben Sie den Amazon-Ressourcennamen (ARN) des Namespaces in der Cluster-Konfiguration an. AWS-Konto Weitere Informationen zu gemeinsam genutzten AWS Cloud Map Namespaces finden Sie unter. Amazon ECS Service Connect mit Shared AWS Cloud Map Namespaces
Service-Konfiguration
Service Connect ist so konzipiert, dass nur ein Minimum an Konfiguration erforderlich ist. Sie müssen für jede Portzuordnung, die Sie mit Service Connect verwenden möchten, in der Aufgabendefinition einen Namen festlegen. Im Dienst müssen Sie Service Connect aktivieren und entweder einen Namespace in Ihrem AWS-Konto oder einen gemeinsam genutzten Namespace auswählen, um einen Client-Service einzurichten. Um einen Client-Server-Service zu erstellen, müssen Sie eine einzelne Service-Connect-Service-Konfiguration hinzufügen, die dem Namen einer der Portzuordnungen entspricht. Amazon ECS verwendet die Portnummer und den Portnamen aus der Aufgabendefinition erneut, um den Service-Connect-Service und -Endpunkt zu definieren. Um diese Werte zu überschreiben, können Sie die anderen Parameter Discovery (Erkennung), DNS und Port in der Konsole oder discoveryName bzw. clientAliases in der Amazon-ECS-API verwenden.
Erste Konfiguration des Health Checks
Service Connect stellt sicher, dass die Aufgaben fehlerfrei sind, bevor der Datenverkehr an sie weitergeleitet wird. Wenn eine Aufgabe gestartet wird (während der Bereitstellung, Skalierung oder Ersetzung), überwacht Service Connect den Zustand Ihrer Aufgabe, um sicherzustellen, dass sie für die Aufnahme von Datenverkehr bereit ist. Um dieses Verhalten zu ermöglichen, müssen Sie in Ihrer Aufgabendefinition Zustandsprüfungen für den wichtigen Container definieren.
Das Verhalten der ersten Integritätsprüfung berücksichtigt mögliche Verzögerungen beim Erreichen des Zustands, in dem eine Aufgabe bereit ist, Datenverkehr anzunehmen:
-
Wenn eine Aufgabe das ist
HEALTHY, ist sie sofort für den Verkehr verfügbar. -
Wenn der Zustand einer Aufgabe gegeben ist
UNKNOWN, folgt Service Connect der Container-Integritätsprüfungskonfiguration (sieheGesundheitscheck) der wichtigsten Container der Aufgabe, um einen Timeout zu berechnen, bis zu dem8 minutes, bevor er für den Verkehr verfügbar ist, auch wenn er nochUNKNOWNbesteht. -
Wenn eine Aufgabe erfüllt ist
UNHEALTHY, kann Amazon ECS Ersatzaufgaben starten. Wenn keine fehlerfreien Aufgaben verfügbar sind, wird Ihre Bereitstellung möglicherweise basierend auf der Konfiguration Ihres Dienstes zurückgesetzt.
Für den gesamten laufenden Datenverkehr verwendet Service Connect passive Zustandsprüfungen, die auf der Erkennung von Ausreißern basieren, um den Verkehr effizient weiterzuleiten.