View a markdown version of this page

Verwenden AWS AppConfig Agent mit Amazon ECS und Amazon EKS - AWS AppConfig

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden AWS AppConfig Agent mit Amazon ECS und Amazon EKS

AWS AppConfig Mithilfe von Agent können Sie Amazon Elastic Container Service (Amazon ECS) und Amazon Elastic Kubernetes Service (Amazon EKS) integrieren. AWS AppConfig Der Agent fungiert als Sidecar-Container, der zusammen mit Ihren Amazon ECS- und Amazon EKS-Containeranwendungen ausgeführt wird. Der Agent verbessert die Verarbeitung und Verwaltung von containerisierten Anwendungen auf folgende Weise:

  • Der Agent ruft in Ihrem Namen AWS AppConfig an, indem er eine AWS Identity and Access Management (IAM-) Rolle verwendet und einen lokalen Cache mit Konfigurationsdaten verwaltet. Durch das Abrufen der Konfigurationsdaten aus dem lokalen Cache benötigt Ihre Anwendung weniger Code-Updates zur Verwaltung der Konfigurationsdaten, ruft Konfigurationsdaten in Millisekunden ab und ist nicht von Netzwerkproblemen betroffen, die den Abruf solcher Daten stören könnten. *

  • Der Agent bietet eine native Oberfläche für das Abrufen und Auflösen von AWS AppConfig Feature-Flags.

  • Der Agent ist sofort einsatzbereit und bietet Best Practices für Caching-Strategien, Abfrageintervalle und die Verfügbarkeit lokaler Konfigurationsdaten und verfolgt gleichzeitig die Konfigurationstoken, die für nachfolgende Serviceabrufe benötigt werden.

  • Während der Ausführung im Hintergrund fragt der Agent regelmäßig die AWS AppConfig Datenebene nach Aktualisierungen der Konfigurationsdaten ab. Ihre containerisierte Anwendung kann die Daten abrufen, indem sie über Port 2772 (ein anpassbarer Standard-Portwert) eine Verbindung zu localhost herstellt und HTTP GET aufruft, um die Daten abzurufen.

  • AWS AppConfig Der Agent aktualisiert die Konfigurationsdaten in Ihren Containern, ohne dass Sie diese Container neu starten oder recyceln müssen.

* Der AWS AppConfig Agent speichert Daten im Cache, wenn der Dienst Ihre Konfigurationsdaten zum ersten Mal abruft. Aus diesem Grund ist der erste Aufruf zum Abrufen von Daten langsamer als nachfolgende Aufrufe.

Bevor Sie beginnen

Für die AWS AppConfig Integration in Ihre Containeranwendungen müssen Sie AWS AppConfig Artefakte und Konfigurationsdaten erstellen, einschließlich Feature-Flags oder Freiform-Konfigurationsdaten. Weitere Informationen finden Sie unter Erstellen von Feature-Flags und Freiform-Konfigurationsdaten in AWS AppConfig.

Um die von gehosteten Konfigurationsdaten abzurufen AWS AppConfig, müssen Ihre Containeranwendungen mit Zugriff auf die AWS AppConfig Datenebene konfiguriert sein. Um Ihren Anwendungen Zugriff zu gewähren, aktualisieren Sie die IAM-Berechtigungsrichtlinie, die von Ihrer Container-Dienst-IAM-Rolle verwendet wird. Insbesondere müssen Sie der Richtlinie die appconfig:GetLatestConfiguration Aktionen appconfig:StartConfigurationSession und hinzufügen. Zu den IAM-Rollen für den Container-Service gehören die folgenden:

  • Die Amazon ECS-Aufgabenrolle

  • Die Amazon EKS-Knotenrolle

  • Die AWS Fargate Pod-Ausführungsrolle (wenn Ihre Amazon EKS-Container Fargate für die Rechenverarbeitung verwenden)

Weitere Informationen zum Hinzufügen von Berechtigungen zu einer Richtlinie finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im IAM-Benutzerhandbuch.