Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat cluster Amazon ECS untuk beban kerja Amazon EC2
Anda membuat cluster untuk menentukan infrastruktur yang dijalankan tugas dan layanan Anda.
Sebelum memulai, pastikan Anda telah menyelesaikan langkah-langkah Siapkan untuk menggunakan Amazon ECS dan menetapkan izin IAM yang sesuai. Untuk informasi selengkapnya, lihat Contoh cluster Amazon ECS. Konsol Amazon ECS menyediakan cara sederhana untuk membuat sumber daya yang dibutuhkan oleh cluster Amazon ECS dengan membuat CloudFormation tumpukan.
Untuk membuat proses pembuatan cluster semudah mungkin, konsol memiliki pilihan default untuk banyak pilihan yang kami jelaskan di bagian berikut. Ada juga panel bantuan yang tersedia untuk porsi besar bagian di konsol yang menyediakan konteks lebih lanjut.
Anda dapat mendaftarkan instans Amazon EC2 saat membuat cluster atau mendaftarkan instans tambahan dengan cluster setelah dibuat.
Anda dapat memodifikasi opsi default berikut:
-
Ubah subnet tempat instance Anda diluncurkan.
-
Ubah grup keamanan yang digunakan untuk mengontrol lalu lintas ke instance kontainer.
-
Tambahkan namespace ke cluster.
Sebuah namespace memungkinkan layanan yang Anda buat di cluster dapat terhubung ke layanan lain di namespace tanpa konfigurasi tambahan. Untuk informasi selengkapnya, lihat Hubungkan layanan Amazon ECS.
-
Aktifkan acara tugas untuk menerima EventBridge pemberitahuan untuk perubahan status tugas.
-
Tetapkan AWS KMS kunci untuk penyimpanan terkelola Anda. Untuk informasi tentang cara membuat kunci, lihat Membuat kunci KMS di Panduan AWS Key Management Service Pengguna.
-
Tetapkan AWS KMS kunci untuk penyimpanan sementara Fargate Anda. Untuk informasi tentang cara membuat kunci, lihat Membuat kunci KMS di Panduan AWS Key Management Service Pengguna.
-
Konfigurasikan AWS KMS kunci dan logging untuk ECS Exec.
-
Tambahkan tag untuk membantu Anda mengidentifikasi cluster Anda.
Opsi grup Penskalaan Otomatis
Saat menggunakan instans Amazon EC2, Anda harus menentukan grup Penskalaan Otomatis untuk mengelola infrastruktur tempat tugas dan layanan Anda dijalankan.
Ketika Anda memilih untuk membuat grup Penskalaan Otomatis baru, grup tersebut secara otomatis dikonfigurasi untuk perilaku berikut:
-
Amazon ECS mengelola tindakan scale-in dan scale-out grup Auto Scaling.
-
Amazon ECS tidak akan mencegah instans Amazon EC2 yang berisi tugas dan yang berada dalam grup Penskalaan Otomatis dihentikan selama tindakan penskalaan. Untuk informasi selengkapnya, lihat Perlindungan Instance di Panduan AWS Auto Scaling Pengguna.
Anda mengonfigurasi properti grup Auto Scaling berikut yang menentukan jenis dan jumlah instance yang akan diluncurkan untuk grup:
-
ECS-optimized AMI Amazon.
-
Tipe instans.
-
Pasangan kunci SSH yang membuktikan identitas Anda saat Anda terhubung ke instance. Untuk informasi tentang cara membuat kunci SSH, lihat pasangan kunci Amazon EC2 dan instans Linux di Panduan Pengguna Amazon EC2.
-
Jumlah minimum instans yang akan diluncurkan untuk grup Penskalaan Otomatis.
-
Jumlah maksimum instance yang dimulai untuk grup Penskalaan Otomatis.
Agar grup dapat ditingkatkan, maksimum harus lebih besar dari 0.
Amazon ECS membuat template peluncuran Amazon EC2 Auto Scaling dan grup Auto Scaling atas nama Anda sebagai bagian dari tumpukan. CloudFormation
Nilai yang Anda tentukan untuk AMI, jenis instans, dan pasangan kunci SSH adalah bagian dari template peluncuran. Template diawali denganEC2ContainerService-<, yang membuatnya mudah diidentifikasi. Grup Penskalaan Otomatis diawali denganClusterName><.ClusterName>-ECS-Infra-ECSAutoScalingGroup
Instans yang diluncurkan untuk grup Auto Scaling menggunakan template peluncuran.
Opsi Jaringan
Secara default instance diluncurkan ke subnet default untuk Wilayah. Grup keamanan, yang mengontrol lalu lintas ke instance kontainer Anda, yang saat ini terkait dengan subnet digunakan. Anda dapat mengubah subnet dan grup keamanan untuk instance.
Anda dapat memilih subnet yang ada. Anda dapat menggunakan grup keamanan yang ada, atau membuat yang baru. Untuk membuat tugas dalam IPv6-only konfigurasi, gunakan subnet yang hanya menyertakan blok IPv6 CIDR.
Saat Anda membuat grup keamanan baru, Anda perlu menentukan setidaknya satu aturan masuk.
Aturan masuk menentukan lalu lintas apa yang dapat mencapai instance kontainer Anda dan menyertakan properti berikut:
-
Protokol yang akan diizinkan
-
Rentang port yang akan diizinkan
-
Lalu lintas masuk (sumber)
Untuk mengizinkan lalu lintas masuk dari alamat atau blok CIDR tertentu, gunakan Kustom untuk Sumber dengan CIDR yang diizinkan.
Untuk mengizinkan lalu lintas masuk dari semua tujuan, gunakan Di Mana Saja untuk Sumber. Ini secara otomatis menambahkan 0.0.0. 0/0 Blok IPv4 CIDR dan: :/0 IPv6 CIDR blok.
Untuk mengizinkan lalu lintas masuk dari komputer lokal Anda, gunakan Grup sumber untuk Sumber. Ini secara otomatis menambahkan alamat IP komputer lokal Anda saat ini sebagai sumber yang diizinkan.
Untuk membuat cluster baru (konsol Amazon ECS)
Sebelum Anda mulai, tetapkan izin IAM yang sesuai. Untuk informasi selengkapnya, lihat Contoh cluster Amazon ECS.
Buka konsol di https://console.aws.amazon.com/ecs/v2
. -
Dari bilah navigasi, pilih Wilayah untuk digunakan.
-
Di panel navigasi, pilih Klaster.
-
Pada halaman Klaster, pilih Buat klaster.
-
Di bawah Konfigurasi Cluster, konfigurasikan yang berikut ini:
-
Untuk nama Cluster, masukkan nama unik.
Nama tersebut dapat berisi hingga 255 huruf (huruf besar dan huruf kecil), angka, dan tanda hubung.
-
(Opsional) Agar namespace yang digunakan untuk Service Connect berbeda dari nama cluster, di bawah Default Service Connect, untuk Namespace Def ault, pilih atau masukkan nama namespace. Untuk menggunakan namespace bersama, pilih atau masukkan namespace ARN. Untuk informasi selengkapnya tentang menggunakan ruang nama bersama, lihat. Layanan Amazon ECS Terhubung dengan berbagi AWS Cloud Map ruang nama
-
-
Tambahkan instans Amazon EC2 ke cluster Anda, perluas Infrastruktur, lalu pilih Fargate dan Self-managed instans.
Selanjutnya, konfigurasikan grup Auto Scaling yang bertindak sebagai penyedia kapasitas:
-
Untuk menggunakan grup Penskalaan Otomatis yang ada, dari grup Penskalaan Otomatis (ASG), pilih grup.
-
Untuk membuat grup Penskalaan Otomatis, dari grup Penskalaan Otomatis (ASG) , pilih Buat grup baru, lalu berikan detail berikut tentang grup:
-
Untuk model Penyediaan, pilih apakah akan menggunakan On-demand instans atau Instans Spot.
-
Jika Anda memilih untuk menggunakan Instans Spot, untuk Strategi A lokasi, pilih kumpulan kapasitas Spot (jenis instans dan Zona Ketersediaan) yang digunakan untuk instans.
Untuk sebagian besar beban kerja, Anda dapat memilih Harga kapasitas yang dioptimalkan.
Untuk informasi selengkapnya, lihat Strategi alokasi untuk Inst ans Spot di Panduan Pengguna Amazon EC2.
-
Untuk instance Con tainer Amazon Machine Image (AMI), pilih Amazon ECS-optimized AMI untuk instance grup Auto Scaling.
-
Untuk tipe instans EC2, pilih jenis instans untuk beban kerja Anda.
Penskalaan terkelola bekerja paling baik jika grup Penskalaan Otomatis menggunakan jenis instans yang sama atau serupa.
-
Untuk peran instans EC2, pilih peran instance kontainer yang ada, atau Anda dapat membuat yang baru.
Untuk informasi selengkapnya, lihat Peran IAM instans kontainer Amazon ECS.
-
Untuk Kapasitas, masukkan jumlah minimum dan jumlah maksimum instans yang akan diluncurkan di grup Penskalaan Otomatis.
-
Untuk pasangan kunci SSH, pilih pasangan yang membuktikan identitas Anda saat Anda terhubung ke instance.
-
Untuk memungkinkan gambar dan penyimpanan yang lebih besar, untuk ukuran volume Root EBS, masukkan nilai dalam GiB.
-
-
-
(Opsional) Untuk mengubah VPC dan subnet, di bawah Jaringan untuk instans Amazon EC2, lakukan salah satu operasi berikut:
-
Untuk menghapus subnet, di bawah Subnet, pilih X untuk setiap subnet yang ingin Anda hapus.
-
Untuk mengubah ke VPC selain VPC default, di bawah VPC, pilih VPC yang ada , lalu di bawah Subnets, pilih subnet. Untuk IPv6-only konfigurasi, pilih VPC yang memiliki blok IPv6 CIDR dan subnet yang hanya memiliki blok IPv6 CIDR.
-
Pilih grup keamanan. Di bawah Grup keamanan, pilih salah satu opsi berikut:
-
Untuk menggunakan grup keamanan yang ada, pilih Gunakan grup keamanan yang ada, lalu pilih grup keamanan.
-
Untuk membuat grup keamanan, pilih Buat grup keamanan baru. Kemudian, pilih Tambahkan aturan untuk setiap aturan masuk.
Untuk informasi tentang aturan masuk, lihatOpsi Jaringan.
-
-
Untuk menetapkan alamat IP publik secara otomatis ke instans kontainer Amazon EC2 Anda, untuk IP Auto-assign publik, pilih salah satu opsi berikut:
-
Gunakan pengaturan subnet - Tetapkan alamat IP publik ke instans ketika subnet tempat instans diluncurkan adalah subnet publik.
-
Aktifkan - Tetapkan alamat IP publik ke instans.
-
-
-
(Opsional) Gunakan Wawasan Kontainer, perluas Pem antauan, lalu pilih salah satu opsi berikut:
-
Untuk menggunakan Wawasan Kontainer yang direkomendasikan dengan pengamatan yang ditingkatkan, pilih Wawasan Kontainer dengan pengamatan yang ditingkatkan.
-
Untuk menggunakan Wawasan Kontainer, pilih Wawasan Kontainer.
-
-
(Opsional) Untuk mengaktifkan peristiwa tugas, perluas Peristiwa tugas, lalu aktifkan Aktifkan peristiwa tugas.
Saat Anda mengaktifkan peristiwa tugas, Amazon ECS mengirimkan peristiwa perubahan status tugas ke EventBridge. Ini memungkinkan Anda untuk memantau dan merespons perubahan siklus hidup tugas secara otomatis.
-
(Opsional) Untuk menggunakan ECS Exec untuk men-debug tugas di cluster, perluas Konfigurasi pemecahan masalah, lalu konfigurasikan yang berikut ini:
-
(Opsional) Untuk AWS KMS kunci untuk ECS Exec, masukkan ARN AWS KMS kunci yang ingin Anda gunakan untuk mengenkripsi data sesi ECS Exec.
-
(Opsional) Untuk pencatatan ECS Exec, pilih tujuan log:
-
Untuk mengirim log ke CloudWatch Log, pilih Amazon CloudWatch.
-
Untuk mengirim log ke Amazon S3, pilih Amazon S3.
-
Untuk menonaktifkan logging, pilih Tidak Ada.
-
-
-
(Opsional)
Jika Anda menggunakan Runtime Monitoring dengan opsi manual dan Anda ingin cluster ini dipantau oleh GuardDuty, pilih Tam bah tag dan lakukan hal berikut:
-
Untuk Kunci, masukkan
guardDutyRuntimeMonitoringManaged -
Untuk Nilai, masukkan
true.
-
-
(Opsional) Enkripsi data pada penyimpanan terkelola. Di bawah Enkripsi, untuk Peny impanan terkelola, masukkan ARN AWS KMS kunci yang ingin Anda gunakan untuk mengenkripsi data penyimpanan terkelola.
-
(Opsional) Untuk mengelola tag cluster, perluas Tag, lalu lakukan salah satu operasi berikut:
[Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:
-
Untuk Kunci, masukkan nama kunci.
-
Untuk Nilai, masukkan nilai kunci.
[Hapus tag] Pilih Hapus di sebelah kanan Kunci dan Nilai tag.
-
-
Pilih Create (Buat).
Langkah selanjutnya
Setelah membuat cluster, Anda dapat membuat definisi tugas untuk aplikasi Anda dan kemudian menjalankannya sebagai tugas mandiri, atau sebagai bagian dari layanan. Untuk informasi selengkapnya, lihat berikut ini: