Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Tutorial: Implementar una aplicación en Amazon ECS
En este tutorial, aprenderá a implementar una aplicación sin servidor en Amazon Elastic Container Service (AmazonECS) mediante un flujo de trabajoECS, Amazon y algunos otros AWS servicios. La aplicación implementada es un sencillo sitio web de Hello World creado a partir de una imagen de Docker del servidor web Apache. El tutorial explica el trabajo de preparación necesario, como la configuración de un clúster, y luego describe cómo crear un flujo de trabajo para crear e implementar la aplicación.
sugerencia
En lugar de seguir este tutorial, puedes usar un plano que haga una ECS configuración completa de Amazon por ti. Deberás usar Node.js API con el blueprint AWS Fargate o Java API with AWS Fargate blueprint. Para obtener más información, consulte Crear un proyecto con un plano.
Temas
- Requisitos previos
- Paso 1: Configura un AWS usuario y AWS CloudShell
- Paso 2: implementar una aplicación de marcadores de posición en Amazon ECS
- Paso 3: Crear un repositorio de ECR imágenes de Amazon
- Paso 4: Crear AWS roles
- Paso 5: Añadir AWS funciones a CodeCatalyst
- Paso 6: Crea un repositorio de código fuente
- Paso 7: Añadir los archivos fuente
- Paso 8: Crear y ejecutar un flujo de trabajo
- Paso 9: Realice un cambio en los archivos fuente
- Limpieza
Requisitos previos
Antes de empezar
-
Necesitas un CodeCatalyst espacio con una AWS cuenta conectada. Para obtener más información, consulte Crear un espacio.
-
En tu espacio, necesitas un proyecto vacío llamado:
codecatalyst-ecs-project
Usa la opción Empezar desde cero para crear este proyecto.
Para obtener más información, consulte Crear un proyecto vacío en Amazon CodeCatalyst.
-
En su proyecto, necesita un CodeCatalyst entorno llamado:
codecatalyst-ecs-environment
Configure este entorno de la siguiente manera:
-
Elija cualquier tipo, como el de no producción.
-
Conecta tu AWS cuenta a ella.
-
Para el IAMrol predeterminado, elige cualquier rol. Especificará un rol diferente más adelante.
Para obtener más información, consulte Implementación en Cuentas de AWS y VPCs.
-
Paso 1: Configura un AWS usuario y AWS CloudShell
El primer paso de este tutorial consiste en AWS IAM Identity Center crear un usuario y lanzar una AWS CloudShell instancia como este usuario. Durante este tutorial, CloudShell es tu ordenador de desarrollo y es donde configuras AWS los recursos y servicios. Elimine este usuario después de completar el tutorial.
nota
No utilice su usuario root para este tutorial. Debe crear un usuario independiente o, de lo contrario, podría tener problemas al realizar acciones en el AWS Command Line Interface (CLI) más adelante.
Para obtener más información sobre los usuarios de IAM Identity Center CloudShell, consulte la Guía del AWS IAM Identity Center usuario y la Guía AWS CloudShell del usuario.
Para crear un usuario IAM de Identity Center
Inicie sesión en AWS Management Console y abra la AWS IAM Identity Center consola en https://console.aws.amazon.com/singlesignon/
. nota
Asegúrate de iniciar sesión con el Cuenta de AWS que está conectado a tu CodeCatalyst espacio. Para comprobar qué cuenta está conectada, ve a tu espacio y selecciona la pestaña de AWScuentas. Para obtener más información, consulte Crear un espacio.
-
En el panel de navegación, elija Users y luego elija la opción Add user.
-
En Nombre de usuario, ingresa:
CodeCatalystECSUser
-
En Contraseña, selecciona Generar una contraseña de un solo uso que puedas compartir con este usuario.
-
En Dirección de correo electrónico y Confirmar dirección de correo electrónico, introduzca una dirección de correo electrónico que no exista aún en IAM Identity Center.
-
En Nombre y apellidos, introduzca:
CodeCatalystECSUser
-
En Nombre para mostrar, mantenga el nombre generado automáticamente:
CodeCatalystECSUser CodeCatalystECSUser
-
Elija Siguiente.
-
En la página Añadir usuario a los grupos, seleccione Siguiente.
-
En la página Revisar y agregar usuario, revise la información y elija Agregar usuario.
Aparece un cuadro de diálogo de contraseña de un solo uso.
-
Seleccione Copiar y, a continuación, pegue la información de inicio de sesión, incluido el portal de AWS acceso URL y la contraseña de un solo uso.
-
Elija Close.
Para crear un conjunto de permisos
Asignará este conjunto de permisos a CodeCatalystECSUser
más adelante.
-
En el panel de navegación, elija Conjuntos de permisos y, a continuación, elija Crear conjunto de permisos.
-
Elija un conjunto de permisos predefinido y, a continuación, seleccione AdministratorAccess. Esta política proporciona permisos completos a todos Servicios de AWS.
-
Elija Siguiente.
-
En Nombre del conjunto de permisos, introduzca:
CodeCatalystECSPermissionSet
-
Elija Siguiente.
-
En la página Revisión, revise la información y, a continuación, elija Crear grupo.
Para asignar el conjunto de permisos a CodeCatalyst ECSUser
-
En el panel de navegación, elija y Cuentas de AWS, a continuación, active la casilla de verificación situada junto a la casilla en la Cuenta de AWS que ha iniciado sesión actualmente.
-
Seleccione Asignar usuarios o grupos.
-
Elija la pestaña Users.
-
Seleccione la casilla situada junto a
CodeCatalystECSUser
. -
Elija Siguiente.
-
Seleccione la casilla situada junto a
CodeCatalystECSPermissionSet
. -
Elija Siguiente.
-
Revise la información y seleccione Enviar.
Ahora tienes asignada
CodeCatalystECSUser
yCodeCatalystECSPermissionSet
a la tuya Cuenta de AWS, uniéndolas.
Para cerrar sesión y volver a iniciarla como CodeCatalyst ECSUser
-
Antes de cerrar sesión, asegúrese de tener el portal de AWS acceso y el nombre de usuario URL y la contraseña de un solo uso del mismo
CodeCatalystECSUser
. Deberías haber copiado esta información en un editor de texto anteriormente.nota
Si no dispone de esta información, vaya a la página de
CodeCatalystECSUser
detalles del IAM Identity Center, seleccione Restablecer contraseña, Generar una contraseña de un solo uso [...] y vuelva a restablecer la contraseña para que aparezca la información en la pantalla. -
Cerrar sesión en AWS.
-
Pegue el portal de AWS acceso URL en la barra de direcciones de su navegador.
-
Inicie sesión con el nombre de usuario y la contraseña de un solo uso de
CodeCatalystECSUser
. -
En Nueva contraseña, introduce una contraseña y selecciona Establecer nueva contraseña.
Aparece un cuadro de Cuenta de AWS en la pantalla.
-
Elija y Cuenta de AWS, a continuación, elija el nombre de la persona Cuenta de AWS a la que ha asignado el
CodeCatalystECSUser
usuario y el conjunto de permisos. -
Junto a
CodeCatalystECSPermissionSet
, seleccione Consola de administración.AWS Management Console Aparece el. Ahora ha iniciado sesión
CodeCatalystECSUser
con los permisos correspondientes.
Para lanzar una AWS CloudShell instancia
-
Pues
CodeCatalystECSUser
bien, en la barra de navegación superior, selecciona el AWS icono ( ).AWS Management Console Aparece la página principal del.
-
En la barra de navegación superior, selecciona el AWS CloudShell icono ( ).
CloudShell se abre. Espere a que se cree el CloudShell entorno.
nota
Si no ves el CloudShell icono, asegúrate de que estás en una región compatible con CloudShell. En este tutorial se da por sentado que está en la región de Oeste de EE. UU. (Oregón).
Para comprobar que AWS CLI está instalado
-
En la CloudShell terminal, introduzca:
aws --version
-
Compruebe que aparezca una versión.
Ya AWS CLI está configurada para el usuario actual
CodeCatalystECSUser
, por lo que no es necesario configurar AWS CLI claves y credenciales, como suele ser el caso.
Paso 2: implementar una aplicación de marcadores de posición en Amazon ECS
En esta sección, despliegas manualmente una aplicación de marcadores de posición en AmazonECS. Esta aplicación de marcadores de posición se sustituirá por la aplicación Hello World implementada en tu flujo de trabajo. La aplicación de marcador de posición es Apache Web Server.
Para obtener más información sobre AmazonECS, consulta la Guía para desarrolladores de Amazon Elastic Container Service.
Complete la siguiente serie de procedimientos para implementar la aplicación de marcador de posición.
Para crear el rol de ejecución de tareas
Esta función otorga a Amazon ECS AWS Fargate permiso para realizar API llamadas en tu nombre.
-
Crea una política de confianza:
-
En AWS CloudShell, introduzca el siguiente comando:
cat > codecatalyst-ecs-trust-policy.json
Aparece un mensaje parpadeante en la CloudShell terminal.
-
Introduzca el siguiente código cuando se le solicite:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "ecs-tasks.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
-
Coloque el cursor después del último corchete (
}
). -
Pulse
Enter
y,Ctrl+d
a continuación, para guardar el archivo y salir de cat.
-
-
Cree un rol de ejecución de tareas:
aws iam create-role \ --role-name codecatalyst-ecs-task-execution-role \ --assume-role-policy-document file://codecatalyst-ecs-trust-policy.json
-
Adjunte la
AmazonECSTaskExecutionRolePolicy
política AWS gestionada al rol:aws iam attach-role-policy \ --role-name codecatalyst-ecs-task-execution-role \ --policy-arn arn:aws:iam::aws:policy/service-role/AmazonECSTaskExecutionRolePolicy
-
Muestra los detalles del rol:
aws iam get-role \ --role-name codecatalyst-ecs-task-execution-role
-
Anote el
"Arn":
valor del rol, por ejemplo,arn:aws:iam::111122223333:role/codecatalyst-ecs-task-execution-role
. Necesitará este nombre de recurso de Amazon (ARN) más adelante.
Para crear un ECS clúster de Amazon
Este clúster contendrá la aplicación de marcadores de posición Apache y, posteriormente, la aplicación Hello World.
-
Como
CodeCatalystECSUser
, en AWS CloudShell, crea un clúster vacío:aws ecs create-cluster --cluster-name codecatalyst-ecs-cluster
-
(Opcional) Compruebe que el clúster se haya creado correctamente:
aws ecs list-clusters
El nombre ARN del
codecatalyst-ecs-cluster
clúster debería aparecer en la lista, lo que indica que la creación se ha realizado correctamente.
Para crear un archivo de definición de tareas
El archivo de definición de tareas indica que se debe ejecutar la imagen Docker (httpd:2.4
) del servidor web Apache 2.4
-
Como
CodeCatalystECSUser
, en AWS CloudShell, crear un archivo de definición de tareas:cat > taskdef.json
-
Pegue el siguiente código cuando se le solicite:
{ "executionRoleArn": "
arn:aws:iam::111122223333:role/codecatalyst-ecs-task-execution-role
", "containerDefinitions": [ { "name": "codecatalyst-ecs-container", "image": "httpd:2.4", "essential": true, "portMappings": [ { "hostPort": 80, "protocol": "tcp", "containerPort": 80 } ] } ], "requiresCompatibilities": [ "FARGATE" ], "cpu": "256", "family": "codecatalyst-ecs-task-def", "memory": "512", "networkMode": "awsvpc" }En el código anterior, sustituya
arn:aws:iam::111122223333:role/codecatalyst-ecs-task-execution-role
por la función ARN de ejecución de tareas que indicó enPara crear el rol de ejecución de tareas.
-
Coloque el cursor después del último corchete (
}
). -
Pulse
Enter
y,Ctrl+d
a continuación, para guardar el archivo y salir de cat.
Para registrar el archivo de definición de tareas en Amazon ECS
-
Como
CodeCatalystECSUser
, en AWS CloudShell, registre la definición de la tarea:aws ecs register-task-definition \ --cli-input-json file://taskdef.json
-
(Opcional) Compruebe que se haya registrado la definición de la tarea:
aws ecs list-task-definitions
La definición de la
codecatalyst-ecs-task-def
tarea debe aparecer en la lista.
Para crear el ECS servicio Amazon
El ECS servicio Amazon ejecuta las tareas (y los contenedores Docker asociados) de la aplicación de marcadores de posición Apache y, posteriormente, de la aplicación Hello World.
-
O bien
CodeCatalystECSUser
, cámbiese a la consola de Amazon Elastic Container Service si aún no lo ha hecho. -
Elija el clúster que creó anteriormente,
codecatalyst-ecs-cluster
. -
En la pestaña Servicios, selecciona Crear.
-
En la página Crear, haga lo siguiente:
-
Mantenga todos los ajustes predeterminados excepto los que se indican a continuación.
-
En Tipo de lanzamiento, elija FARGATE.
-
En Definición de tarea, en la lista desplegable Familia, elija:
codecatalyst-ecs-task-def
-
En Nombre del servicio, introduzca:
codecatalyst-ecs-service
-
Para las tareas deseadas, introduzca:
3
En este tutorial, cada tarea lanza un único contenedor de Docker.
-
Amplíe la sección Redes.
-
Para VPC, elija cualquieraVPC.
-
En el caso de las subredes, elija cualquier subred.
nota
Especifique solo una subred. Eso es todo lo que se necesita para este tutorial.
nota
Si no tiene una subred VPC y, créelas. Consulte Crear una VPC subred y Crear una subred en la Guía del VPC usuario de Amazon. VPC
-
En Grupo de seguridad, elija Crear un nuevo grupo de seguridad y, a continuación, haga lo siguiente:
-
En Nombre del grupo de seguridad, introduzca:
codecatalyst-ecs-security-group
-
En la descripción del grupo de seguridad, introduzca:
CodeCatalyst ECS security group
-
Seleccione Agregar regla. En Tipo, elija y HTTP, en Fuente, elija Anywhere.
-
-
En la parte inferior, selecciona Crear.
-
Espera a que se cree el servicio. Puede que tarde unos minutos.
-
-
Seleccione la pestaña Tareas y, a continuación, pulse el botón de actualización. Compruebe que la columna Último estado de las tres tareas esté configurada como En ejecución.
(Opcional) Para comprobar que la aplicación de marcadores de posición de Apache se está ejecutando
-
En la pestaña Tareas, elija una de las tres tareas.
-
En el campo IP pública, elija la dirección abierta.
Aparece una
It Works!
página. Esto indica que el ECS servicio de Amazon inició correctamente una tarea que lanzó un contenedor Docker con la imagen de Apache.En este punto del tutorial, has implementado manualmente un ECS clúster, un servicio y una definición de tareas de Amazon, así como una aplicación de marcadores de posición de Apache. Con todos estos elementos listos, ya está listo para crear un flujo de trabajo que sustituya la aplicación de marcadores de posición de Apache por la aplicación Hello World del tutorial.
Paso 3: Crear un repositorio de ECR imágenes de Amazon
En esta sección, creará un repositorio de imágenes privado en Amazon Elastic Container Registry (AmazonECR). Este repositorio almacena la imagen de Docker del tutorial, que sustituirá a la imagen de marcador de posición de Apache que implementó anteriormente.
Para obtener más información sobre AmazonECR, consulta la Guía del usuario de Amazon Elastic Container Registry.
Para crear un repositorio de imágenes en Amazon ECR
-
Como
CodeCatalystECSUser
, en AWS CloudShell, crear un repositorio vacío en AmazonECR:aws ecr create-repository --repository-name codecatalyst-ecs-image-repo
-
Muestra los detalles del ECR repositorio de Amazon:
aws ecr describe-repositories \ --repository-names codecatalyst-ecs-image-repo
-
Anote el
“repositoryUri”:
valor, por ejemplo,111122223333.dkr.ecr.us-west-2.amazonaws.com/codecatalyst-ecs-image-repo
.Lo necesitará más adelante cuando añada el repositorio a su flujo de trabajo.
Paso 4: Crear AWS roles
En esta sección, crearás AWS IAM los roles que tu CodeCatalyst flujo de trabajo necesitará para funcionar. Estas funciones son las siguientes:
-
Función de creación: concede a la acción de CodeCatalyst creación (en el flujo de trabajo) permiso para acceder a tu AWS cuenta y escribir a Amazon ECR y AmazonEC2.
-
Función de implementación: otorga el permiso de CodeCatalyst implementación a la ECS acción (en el flujo de trabajo) para acceder a tu AWS cuentaECS, Amazon y algunos otros AWS servicios.
Para obtener más información sobre IAM los roles, consulta IAMlos roles en la Guía del AWS Identity and Access Management usuario.
nota
Para ahorrar tiempo, puede crear un único rol, denominado CodeCatalystWorkflowDevelopmentRole-
rol, en lugar de los dos roles enumerados anteriormente. Para obtener más información, consulte Crear el CodeCatalystWorkflowDevelopmentRole-spaceNamerol para su cuenta y su espacio. Tenga en cuenta que el spaceName
CodeCatalystWorkflowDevelopmentRole-
rol tiene permisos muy amplios, lo que puede suponer un riesgo para la seguridad. Te recomendamos que solo utilices este rol en los tutoriales y en situaciones en las que la seguridad sea un problema menor. En este tutorial se da por sentado que está creando los dos roles enumerados anteriormente.spaceName
Para crear los roles de creación e implementación, puede usar el AWS Management Console o el AWS CLI.
Paso 5: Añadir AWS funciones a CodeCatalyst
En este paso, añadirá el rol de creación (codecatalyst-ecs-build-role
) y el rol de despliegue (codecatalyst-ecs-deploy-role
) a la conexión de CodeCatalyst cuentas de su espacio.
Para añadir funciones de creación e implementación a la conexión de tu cuenta
-
En CodeCatalyst, navega hasta tu espacio.
-
Elige AWS cuentas. Aparece una lista de conexiones de cuentas.
-
Elija la conexión de cuenta que represente la AWS cuenta en la que creó las funciones de creación e implementación.
-
Seleccione Administrar roles en la consola de AWS administración.
Aparece la página Añadir IAM rol al CodeCatalyst espacio de Amazon. Puede que tengas que iniciar sesión para acceder a la página.
-
Selecciona Añadir un rol existente en el que hayas creado IAM.
Aparece una lista desplegable. La lista muestra todos los IAM roles con una política de confianza que incluye a los directores de
codecatalyst.amazonaws.com
serviciocodecatalyst-runner.amazonaws.com
y a los directores de servicio. -
En la lista desplegable
codecatalyst-ecs-build-role
, elija y elija Agregar función.nota
Si lo ve
The security token included in the request is invalid
, es posible que se deba a que no tiene los permisos adecuados. Para solucionar este problema, cierra sesión AWS como vuelve a iniciar sesión con la AWS cuenta que utilizaste al crear tu CodeCatalyst espacio. -
Selecciona Añadir IAM función, selecciona Añadir una función existente en la que hayas creado yIAM, en la lista desplegable, selecciona
codecatalyst-ecs-deploy-role
. Seleccione Add role (Añadir rol).Ahora ha agregado los roles de creación e implementación a su espacio.
-
Copia el valor del nombre CodeCatalyst mostrado de Amazon. Necesitarás este valor más adelante, al crear tu flujo de trabajo.
Paso 6: Crea un repositorio de código fuente
En este paso, crearás un repositorio de fuentes en CodeCatalyst. Este repositorio almacena los archivos fuente del tutorial, como el archivo de definición de tareas.
Para obtener más información sobre los repositorios de fuentes, consulteCrear un repositorio de código fuente.
Para crear un repositorio de origen
Abra la CodeCatalyst consola en https://codecatalyst.aws/
. -
Navegue hasta su proyecto,
codecatalyst-ecs-project
. -
En el panel de navegación, elija Código y, a continuación, elija Repositorios de origen.
-
Elija Agregar repositorio y, a continuación, elija Crear repositorio.
-
En Nombre del repositorio, ingresa:
codecatalyst-ecs-source-repository
-
Seleccione Crear.
Paso 7: Añadir los archivos fuente
En esta sección, añadirá los archivos fuente de Hello World a su CodeCatalyst repositorio,. codecatalyst-ecs-source-repository
Se componen de:
-
Un
index.html
archivo: muestra un mensaje de Hello World en el navegador. -
Un archivo de Docker: describe la imagen base que se debe usar para la imagen de Docker y los comandos de Docker que se le aplicarán.
-
Un
taskdef.json
archivo: define la imagen de Docker que se utilizará al lanzar tareas en el clúster.
La estructura de carpetas es la siguiente:
. |— public-html | |— index.html |— Dockerfile |— taskdef.json
nota
Las siguientes instrucciones le muestran cómo añadir los archivos mediante la CodeCatalyst consola, pero puede utilizar Git si lo prefiere. Para obtener más detalles, consulte Clonación de un repositorio de código fuente.
index.html
El index.html
archivo muestra un mensaje de Hello World en el navegador.
Para añadir el archivo index.html
-
En la CodeCatalyst consola, vaya al repositorio de código fuente,
codecatalyst-ecs-source-repository
. -
En Archivos, selecciona Crear archivo.
-
En Nombre de archivo, introduzca:
public-html/index.html
importante
Asegúrese de incluir el
public-html/
prefijo para crear una carpeta con el mismo nombre.index.html
Se espera que esté en esta carpeta. -
En el cuadro de texto, introduzca el siguiente código:
<html> <head> <title>Hello World</title> <style> body { background-color: black; text-align: center; color: white; font-family: Arial, Helvetica, sans-serif; } </style> </head> <body> <h1>Hello World</h1> </body> </html>
-
Selecciona Confirmar y, a continuación, selecciona Confirmar de nuevo.
index.html
Se añade a tu repositorio en unapublic-html
carpeta.
Dockerfile
El Dockerfile describe la imagen base de Docker que se debe utilizar y los comandos de Docker que se deben aplicar a ella. Para obtener más información sobre el Dockerfile, consulta la Referencia de Dockerfile.
El Dockerfile especificado aquí indica que se debe usar la imagen base de Apache 2.4 (). httpd
También incluye instrucciones para copiar un archivo fuente llamado index.html
a una carpeta del servidor Apache que sirve páginas web. La EXPOSE
instrucción del Dockerfile indica a Docker que el contenedor está escuchando en el puerto 80.
Para añadir el Dockerfile
-
En el repositorio de origen, selecciona Crear archivo.
-
En Nombre de archivo, ingresa:
Dockerfile
No incluya una extensión de archivo.
importante
El Dockerfile debe residir en la carpeta raíz del repositorio. El
Docker build
comando del flujo de trabajo espera que esté ahí. -
En el cuadro de texto, introduzca el siguiente código:
FROM httpd:2.4 COPY ./public-html/index.html /usr/local/apache2/htdocs/index.html EXPOSE 80
-
Selecciona Confirmar y, a continuación, selecciona Confirmar de nuevo.
El Dockerfile se añade a tu repositorio.
taskdef.json
El taskdef.json
archivo que añadas en este paso es el mismo que ya especificaste, Paso 2: implementar una aplicación de marcadores de posición en Amazon ECS con la siguiente diferencia:
En lugar de especificar un nombre de imagen de Docker codificado en el image:
campo (httpd:2.4
), la definición de la tarea aquí utiliza un par de variables para indicar la imagen: y. $REPOSITORY_URI
$IMAGE_TAG
Estas variables se sustituirán por valores reales generados por la acción de creación del flujo de trabajo cuando ejecute el flujo de trabajo en un paso posterior.
Para obtener más información sobre los parámetros de definición de tareas, consulte Parámetros de definición de tareas en la Guía para desarrolladores de Amazon Elastic Container Service.
Para añadir el archivo taskdef.json
-
En tu repositorio de origen, selecciona Crear archivo.
-
En Nombre de archivo, ingresa:
taskdef.json
-
En el cuadro de texto, introduzca el siguiente código:
{ "executionRoleArn": "
arn:aws:iam::account_ID:role/codecatalyst-ecs-task-execution-role
", "containerDefinitions": [ { "name": "codecatalyst-ecs-container", # The $REPOSITORY_URI and $IMAGE_TAG variables will be replaced # by the workflow at build time (see the build action in the # workflow) "image": $REPOSITORY_URI:$IMAGE_TAG, "essential": true, "portMappings": [ { "hostPort": 80, "protocol": "tcp", "containerPort": 80 } ] } ], "requiresCompatibilities": [ "FARGATE" ], "networkMode": "awsvpc", "cpu": "256", "memory": "512", "family": "codecatalyst-ecs-task-def" }En el código anterior, sustituya
arn:aws:iam::account_ID:role/codecatalyst-ecs-task-execution-role
por la función ARN de ejecución de tareas que indicó enPara crear el rol de ejecución de tareas.
-
Elija Confirmar y, a continuación, vuelva a elegir Confirmar.
El
taskdef.json
archivo se añade a tu repositorio.
Paso 8: Crear y ejecutar un flujo de trabajo
En este paso, creas un flujo de trabajo que toma tus archivos fuente, los compila en una imagen de Docker y, a continuación, despliega la imagen en tu clúster de AmazonECS. Esta implementación reemplaza a la aplicación de marcadores de posición de Apache existente.
El flujo de trabajo consta de los siguientes componentes básicos que se ejecutan de forma secuencial:
-
Un disparador: este activador inicia la ejecución automática del flujo de trabajo al introducir un cambio en el repositorio de origen. Para obtener más información acerca de los disparadores, consulte Iniciar un flujo de trabajo, ejecutarlo automáticamente mediante activadores.
-
Una acción de compilación (
BuildBackend
): al activarse, la acción crea la imagen de Docker mediante el Dockerfile y envía la imagen a Amazon. ECR La acción de creación también actualiza elimage
campotaskdef.json
con el valor correcto y, a continuación, crea un artefacto de salida de este archivo. Este artefacto se utiliza como entrada para la acción de despliegue, que es la siguiente.Para obtener más información sobre la acción de creación, consulteConstruir con flujos de trabajo.
-
Una acción de despliegue (
DeployToECS
): al finalizar la acción de compilación, la acción de despliegue busca el artefacto de salida generado por la acción de compilación (TaskDefArtifact
), encuentra sutaskdef.json
interior y lo registra en tu ECS servicio de Amazon. A continuación, el servicio sigue las instrucciones deltaskdef.json
archivo para ejecutar tres ECS tareas de Amazon (y los contenedores Docker de Hello World asociados) dentro de tu clúster de Amazon. ECS
Para crear un flujo de trabajo
-
En la CodeCatalyst consola, en el panel de navegación, selecciona CI/CD y, a continuación, selecciona Flujos de trabajo.
-
Seleccione Crear flujo de trabajo.
-
En Repositorio de origen, elija
codecatalyst-ecs-source-repository
. -
Para Branch, elija
main
. -
Seleccione Crear.
Elimine el código de YAML muestra.
-
Añada el YAML código siguiente:
nota
En el YAML código siguiente, puede omitir las
Connections:
secciones si lo desea. Si omite estas secciones, debe asegurarse de que la función especificada en el campo IAMFunción predeterminada de su entorno incluya los permisos y las políticas de confianza de ambas funciones descritas en. Paso 5: Añadir AWS funciones a CodeCatalyst Para obtener más información sobre la configuración de un entorno con un IAM rol predeterminado, consulteCreación de un entorno.Name: codecatalyst-ecs-workflow SchemaVersion: 1.0 Triggers: - Type: PUSH Branches: - main Actions: BuildBackend: Identifier: aws/build@v1 Environment: Name:
codecatalyst-ecs-environment
Connections: - Name:codecatalyst-account-connection
Role:codecatalyst-ecs-build-role
Inputs: Sources: - WorkflowSource Variables: - Name: REPOSITORY_URI Value:111122223333.dkr.ecr.us-west-2.amazonaws.com/codecatalyst-ecs-image-repo
- Name: IMAGE_TAG Value: ${WorkflowSource.CommitId} Configuration: Steps: #pre_build: - Run: echo Logging in to Amazon ECR... - Run: aws --version - Run: aws ecr get-login-password --regionus-west-2
| docker login --username AWS --password-stdin111122223333.dkr.ecr.us-west-2.amazonaws.com
#build: - Run: echo Build started on `date` - Run: echo Building the Docker image... - Run: docker build -t $REPOSITORY_URI:latest . - Run: docker tag $REPOSITORY_URI:latest $REPOSITORY_URI:$IMAGE_TAG #post_build: - Run: echo Build completed on `date` - Run: echo Pushing the Docker images... - Run: docker push $REPOSITORY_URI:latest - Run: docker push $REPOSITORY_URI:$IMAGE_TAG # Replace the variables in taskdef.json - Run: find taskdef.json -type f | xargs sed -i "s|\$REPOSITORY_URI|$REPOSITORY_URI|g" - Run: find taskdef.json -type f | xargs sed -i "s|\$IMAGE_TAG|$IMAGE_TAG|g" - Run: cat taskdef.json # The output artifact will be a zip file that contains a task definition file. Outputs: Artifacts: - Name: TaskDefArtifact Files: - taskdef.json DeployToECS: DependsOn: - BuildBackend Identifier: aws/ecs-deploy@v1 Environment: Name:codecatalyst-ecs-environment
Connections: - Name:codecatalyst-account-connection
Role:codecatalyst-ecs-deploy-role
Inputs: Sources: [] Artifacts: - TaskDefArtifact Configuration: region:us-west-2
cluster: codecatalyst-ecs-cluster service: codecatalyst-ecs-service task-definition: taskdef.jsonEn el código anterior, sustituya:
-
Ambas instancias de
codecatalyst-ecs-environment
con el nombre del entorno en el que creóRequisitos previos. -
Ambas instancias de
codecatalyst-account-connection
con el nombre visible de la conexión de su cuenta. El nombre para mostrar puede ser un número. Para obtener más información, consulte Paso 5: Añadir AWS funciones a CodeCatalyst. -
codecatalyst-ecs-build-role
con el nombre del rol de compilación en el que creastePaso 4: Crear AWS roles. -
111122223333.dkr.ecr.us-west-2.amazonaws.com/codecatalyst-ecs-image-repo
(en laValue:
propiedad) con el ECR repositorio URI de Amazon en el que creastePaso 3: Crear un repositorio de ECR imágenes de Amazon. -
111122223333.dkr.ecr.us-west-2.amazonaws.com
(en elRun: aws ecr
comando) con el URI del ECR repositorio de Amazon sin el sufijo de imagen (/codecatalyst-ecs-image-repo
). -
codecatalyst-ecs-deploy-role
con el nombre de la función de despliegue en Paso 4: Crear AWS roles la que creaste. -
Ambas instancias de
us-west-2
con el código de su AWS región. Para obtener una lista de los códigos de región, consulta los puntos finales regionales en. Referencia general de AWS
nota
Si ha decidido no crear funciones de creación e implementación, sustituya
codecatalyst-ecs-build-role
ycodecatalyst-ecs-deploy-role
por el nombre delCodeCatalystWorkflowDevelopmentRole-
rol. Para obtener más información acerca de este rol, consulte Paso 4: Crear AWS roles.spaceName
sugerencia
En lugar de utilizar los
sed
comandosfind
y que se muestran en el código del flujo de trabajo anterior para actualizar el repositorio y el nombre de la imagen, puede utilizar la acción de definición de ECS tareas Render Amazon para este fin. Para obtener más información, consulte Modificación de una definición de ECS tarea de Amazon. -
-
(Opcional) Selecciona Validar para asegurarte de que el YAML código es válido antes de confirmarlo.
-
Elija Commit (Confirmar).
-
En el cuadro de diálogo Confirmar flujo de trabajo, introduzca lo siguiente:
-
En el caso del mensaje de confirmación, elimine el texto e introduzca:
Add first workflow
-
En Repositorio, elija
codecatalyst-ecs-source-repository
. -
Para el nombre de la sucursal, elija principal.
-
Elija Commit (Confirmar).
Ahora ha creado un flujo de trabajo. La ejecución de un flujo de trabajo se inicia automáticamente debido al activador definido en la parte superior del flujo de trabajo. En concreto, cuando depositaste (e insertaste) el
workflow.yaml
archivo en tu repositorio de origen, el desencadenador inició la ejecución del flujo de trabajo. -
Para ver el progreso de la ejecución del flujo de trabajo
-
En el panel de navegación de la CodeCatalyst consola, elija CI/CD y, a continuación, elija Flujos de trabajo.
-
Elija el flujo de trabajo que acaba de crear,.
codecatalyst-ecs-workflow
-
Elige BuildBackendver el progreso de la compilación.
-
Elija DeployToECSver el progreso de la implementación.
Para obtener más información sobre la visualización de los detalles de la ejecución, consulteVer el estado y los detalles de la ejecución del flujo de trabajo.
Para verificar el despliegue
-
Abre la consola Amazon ECS Classic en https://console.aws.amazon.com/ecs/
. -
Elige tu clúster,
codecatalyst-ecs-cluster
. -
Elija la pestaña Tareas.
-
Elige una de las tres tareas.
-
En el campo IP pública, elija dirección abierta.
Aparece la página «Hello World» en el navegador, que indica que el ECS servicio de Amazon ha implementado correctamente tu aplicación.
Paso 9: Realice un cambio en los archivos fuente
En esta sección, realizarás un cambio en el index.html
archivo de tu repositorio de origen. Este cambio hace que el flujo de trabajo cree una nueva imagen de Docker, la etiquete con un ID de confirmación, la envíe a Amazon ECR y la despliegue en AmazonECS.
Para cambiar el archivo index.html
-
En la CodeCatalyst consola, en el panel de navegación, selecciona Código, luego elige Repositorios de código fuente y, por último,
codecatalyst-ecs-source-repository
elige tu repositorio. -
Haga clic en
public-html
y luego enindex.html
.index.html
Aparece el contenido de. -
Elija Editar.
-
En la línea 14, cambie el
Hello World
texto aTutorial complete!
. -
Seleccione Confirmar y, a continuación, vuelva a seleccionar Confirmar.
La confirmación hace que se inicie una nueva ejecución de flujo de trabajo.
-
(Opcional) Ve a la página principal de tu repositorio de origen, selecciona Ver confirmaciones y, a continuación, anota el ID de confirmación del
index.html
cambio. -
Observe el progreso de la implementación:
-
En el panel de navegación, elija CI/CD y, a continuación, elija Flujos de trabajo.
-
Elija
codecatalyst-ecs-workflow
ver la última ejecución. -
Elija BuildBackendy DeployToECSpara ver el progreso de la ejecución del flujo de trabajo.
-
-
Compruebe que la aplicación se haya actualizado de la siguiente manera:
-
Abre la consola Amazon ECS Classic en https://console.aws.amazon.com/ecs/
. -
Elige tu clúster,
codecatalyst-ecs-cluster
. -
Elija la pestaña Tareas.
-
Elige una de las tres tareas.
-
En el campo IP pública, elija dirección abierta.
Aparece una
Tutorial complete!
página.
-
-
(Opcional) En AWS, cambia a la ECR consola de Amazon y comprueba que la nueva imagen de Docker esté etiquetada con el ID de confirmación del paso 6.
Limpieza
Limpie los archivos y servicios utilizados en este tutorial para evitar que le cobren por ellos.
En el AWS Management Console, limpie en este orden:
-
En AmazonECS, haz lo siguiente:
-
Eliminar
codecatalyst-ecs-service
. -
Eliminar
codecatalyst-ecs-cluster
. -
Anular registro
codecatalyst-ecs-task-definition
.
-
-
En AmazonECR, elimínalo
codecatalyst-ecs-image-repo
. -
En AmazonEC2, elimínalo
codecatalyst-ecs-security-group
. -
En IAM Identity Center, elimina:
-
CodeCatalystECSUser
-
CodeCatalystECSPermissionSet
-
En la CodeCatalyst consola, limpie de la siguiente manera:
-
Eliminar
codecatalyst-ecs-workflow
. -
Eliminar
codecatalyst-ecs-environment
. -
Eliminar
codecatalyst-ecs-source-repository
. -
Eliminar
codecatalyst-ecs-project
.
En este tutorial, aprendiste a implementar una aplicación en un ECS servicio de Amazon mediante un CodeCatalyst flujo de trabajo y una ECS acción de implementación en Amazon.