Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mendaftarkan instans eksternal ke cluster Amazon ECS
Untuk setiap instans eksternal yang Anda daftarkan dengan cluster Amazon ECS, harus menginstal Agen SSM, agen kontainer Amazon ECS, dan Docker. Untuk mendaftarkan instance eksternal ke cluster Amazon ECS, instans tersebut harus didaftarkan terlebih dahulu sebagai instans ter AWS Systems Manager kelola. Anda dapat membuat skrip instalasi dalam beberapa klik di konsol Amazon ECS. Skrip instalasi mencakup kunci aktivasi Manajer Sistem dan perintah untuk menginstal masing-masing agen dan Docker yang diperlukan. Skrip penginstalan harus dijalankan di server on-premise atau VM Anda untuk menyelesaikan langkah-langkah instalasi dan pendaftaran.
catatan
Sebelum mendaftarkan instance eksternal Linux Anda dengan cluster, buat /etc/ecs/ecs.config file pada instance eksternal Anda dan tambahkan parameter konfigurasi agen kontainer yang Anda inginkan. Anda tidak dapat melakukan hal tersebut setelah mendaftarkan instans eksternal ke sebuah klaster. Untuk informasi selengkapnya, lihat Konfigurasi agen kontainer Amazon ECS.
- Konsol Manajemen AWS
-
Buka konsol di https://console.aws.amazon.com/ecs/v2
. -
Dari bilah navigasi, pilih Wilayah untuk digunakan.
-
Di panel navigasi, pilih Klaster.
-
Pada halaman Klaster, pilih sebuah klaster tempat Anda mendaftarkan instans eksternal.
-
Pada
namehalaman Cluster:, pilih tab Infrastruktur. -
Pada halaman Daftar instance eksternal, selesaikan langkah-langkah berikut.
-
Untuk Durasi kunci aktivasi (dalam hari), masukkan jumlah hari untuk kunci aktivasi tetap dalam status aktif. Setelah jumlah hari yang Anda masukkan terlewati, kunci tidak lagi berfungsi saat mendaftarkan instans eksternal.
-
Untuk Jumlah instans, masukkan jumlah instans eksternal yang ingin Anda daftarkan ke klaster Anda dengan kunci aktivasi.
-
Untuk Peran Inst ance, pilih peran IAM untuk dikaitkan dengan instance eksternal Anda. Jika peran belum dibuat, pilih Buat peran baru agar Amazon ECS membuat peran atas nama Anda. Untuk informasi selengkapnya tentang izin IAM apa yang diperlukan untuk instans eksternal Anda, lihatPeran IAM Amazon ECS Anywhere.
-
Salin perintah pendaftaran. Perintah ini harus dijalankan pada setiap instans eksternal yang ingin Anda daftarkan ke klaster.
penting
Bagian bash skrip harus dijalankan sebagai root. Jika perintah tidak dijalankan sebagai root, maka akan terjadi kesalahan.
-
Pilih Tutup.
-
- AWS CLI for Linux operating systems
-
-
Buat pasangan aktivasi Manajer Sistem. Ini digunakan untuk aktivasi instance yang dikelola Manajer Sistem. Output meliputi
ActivationIddanActivationCode. Kedua output tersebut akan digunakan di langkah berikutnya. Pastikan Anda menentukan peran ECS Anywhere IAM yang Anda buat. Untuk informasi selengkapnya, lihat Peran IAM Amazon ECS Anywhere.aws ssm create-activation --iam-roleecsAnywhereRole| tee ssm-activation.json -
Di server on-premise atau mesin virtual (VM) Anda, unduh skrip instalasi.
curl --proto "https" -o "/tmp/ecs-anywhere-install.sh" "https://amazon-ecs-agent.s3.amazonaws.com/ecs-anywhere-install-latest.sh" -
(Opsional) Di server on-premise atau mesin virtual (VM) Anda, lakukan langkah-langkah berikut untuk memverifikasi penulisan instalasi menggunakan file standar penulisan.
-
Unduh dan instal GnuPG. Untuk informasi selengkapnya tentang GnuPG, lihat situs web GnuPG
. Untuk sistem Linux, instal gpgmenggunakan pengelola paket pada tipe instans VM Linux Anda. -
Ambil kunci publik Amazon ECS PGP.
gpg --keyserver hkp://keys.gnupg.net:80 --recv BCE9D9A42D51784F -
Unduh tanda tangan skrip instalasi. Tanda tangan tersebut merupakan tandatangan PGP ascii terpisah yang disimpan dalam sebuah file dengan ekstensi
.asc.curl --proto "https" -o "/tmp/ecs-anywhere-install.sh.asc" "https://amazon-ecs-agent.s3.amazonaws.com/ecs-anywhere-install-latest.sh.asc" -
Verifikasi file skrip instalasi menggunakan kunci.
gpg --verify /tmp/ecs-anywhere-install.sh.asc /tmp/ecs-anywhere-install.shBerikut adalah output yang diharapkan.
gpg: Signature made Tue 25 May 2021 07:16:29 PM UTC gpg: using RSA key 50DECCC4710E61AF gpg: Good signature from "Amazon ECS <ecs-security@amazon.com>" [unknown] gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: F34C 3DDA E729 26B0 79BE AEC6 BCE9 D9A4 2D51 784F Subkey fingerprint: D64B B6F9 0CF3 77E9 B5FB 346F 50DE CCC4 710E 61AF
-
-
Di server on-premise atau mesin virtual (VM) Anda, jalankan skrip instalasi. Tentukan nama cluster, Wilayah, dan ID aktivasi Manajer Sistem dan kode aktivasi dari langkah pertama.
sudo bash /tmp/ecs-anywhere-install.sh \ --region$REGION\ --cluster$CLUSTER_NAME\ --activation-id$ACTIVATION_ID\ --activation-code$ACTIVATION_CODEUntuk server lokal atau mesin virtual (VM) yang memiliki driver NVIDIA diinstal untuk beban kerja GPU, Anda harus menambahkan tanda ke
--enable-gpuskrip instalasi. Ketika tanda ini ditentukan, skrip instal memverifikasi bahwa driver NVIDIA sedang berjalan dan kemudian menambahkan variabel konfigurasi yang diperlukan untuk menjalankan tugas Amazon ECS Anda. Untuk informasi selengkapnya tentang menjalankan beban kerja GPU dan menentukan persyaratan GPU dalam definisi tugas, lihatMenentukan GPU dalam definisi tugas Amazon ECS.sudo bash /tmp/ecs-anywhere-install.sh \ --region$REGION\ --cluster$CLUSTER_NAME\ --activation-id$ACTIVATION_ID\ --activation-code$ACTIVATION_CODE\ --enable-gpu
Gunakan langkah-langkah berikut untuk mendaftarkan instans eksternal yang sudah ada dengan klaster yang berbeda.
Untuk mendaftarkan instans eksternal yang sudah ada dengan klaster yang berbeda
-
Hentikan agen kontainer Amazon ECS.
sudo systemctl stop ecs.service -
Edit file
/etc/ecs/ecs.configdan pada barisECS_CLUSTER, pastikan bahwa nama klaster cocok dengan nama klaster untuk mendaftarkan instans eksternal. -
Hapus data agen Amazon ECS yang ada.
sudo rm /var/lib/ecs/data/agent.db -
Mulai agen kontainer Amazon ECS.
sudo systemctl start ecs.service
-
- AWS CLI for Windows operating systems
-
-
Buat pasangan aktivasi Manajer Sistem. Ini digunakan untuk aktivasi instance yang dikelola Manajer Sistem. Output meliputi
ActivationIddanActivationCode. Kedua output tersebut akan digunakan di langkah berikutnya. Pastikan Anda menentukan peran ECS Anywhere IAM yang Anda buat. Untuk informasi selengkapnya, lihat Peran IAM Amazon ECS Anywhere.aws ssm create-activation --iam-roleecsAnywhereRole| tee ssm-activation.json -
Di server on-premise atau mesin virtual (VM) Anda, unduh skrip instalasi.
Invoke-RestMethod -URI "https://amazon-ecs-agent.s3.amazonaws.com/ecs-anywhere-install.ps1" -OutFile “ecs-anywhere-install.ps1” -
(Opsional) Skrip Powershell ditandatangani oleh Amazon dan oleh karena itu, Windows secara otomatis melakukan validasi sertifikat pada hal yang sama. Anda tidak perlu melakukan validasi manual apa pun.
Untuk memverifikasi sertifikat secara manual, klik kanan pada file, navigasikan ke properti dan gunakan tab Tanda Tangan Digital untuk mendapatkan detail lebih lanjut.
Opsi ini hanya tersedia jika host memiliki sertifikat di penyimpanan sertifikat.
Verifikasi harus mengembalikan informasi yang mirip dengan berikut:
# Verification (PowerShell) Get-AuthenticodeSignature -FilePath .\ecs-anywhere-install.ps1 SignerCertificate Status Path ----------------- ------ ---- EXAMPLECERTIFICATE Valid ecs-anywhere-install.ps1 ... Subject : CN="Amazon Web Services, Inc.",... ---- -
Di server on-premise atau mesin virtual (VM) Anda, jalankan skrip instalasi. Tentukan nama cluster, Wilayah, dan ID aktivasi Manajer Sistem dan kode aktivasi dari langkah pertama.
.\ecs-anywhere-install.ps1 -Region$Region-Cluster$Cluster-ActivationID$ActivationID-ActivationCode$ActivationCode -
Verifikasi agen kontainer Amazon ECS sedang berjalan.
Get-Service AmazonECSStatus Name DisplayName ------ ---- ----------- Running AmazonECS Amazon ECS
Gunakan langkah-langkah berikut untuk mendaftarkan instans eksternal yang sudah ada dengan klaster yang berbeda.
Untuk mendaftarkan instans eksternal yang sudah ada dengan klaster yang berbeda
-
Hentikan agen kontainer Amazon ECS.
Stop-Service AmazonECS -
Ubah
ECS_CLUSTERparameter sehingga nama cluster cocok dengan nama cluster untuk mendaftarkan instance eksternal.[Environment]::SetEnvironmentVariable("ECS_CLUSTER", $ECSCluster, [System.EnvironmentVariableTarget]::Machine) -
Hapus data agen Amazon ECS yang ada.
Remove-Item -Recurse -Force $env:ProgramData\Amazon\ECS\data\* -
Mulai agen kontainer Amazon ECS.
Start-Service AmazonECS
-
AWS CLI Dapat digunakan untuk membuat aktivasi Manajer Sistem sebelum menjalankan skrip instalasi untuk menyelesaikan proses pendaftaran instance eksternal.