View a markdown version of this page

Menyimpan konfigurasi instance kontainer Amazon ECS di Amazon S3 - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyimpan konfigurasi instance kontainer Amazon ECS di Amazon S3

Konfigurasi agen kontainer Amazon ECS dikendalikan dengan variabel lingkungan. Varian Linux dari Amazon ECS-optimized AMI mencari variabel-variabel ini /etc/ecs/ecs.config saat agen kontainer memulai dan mengkonfigurasi agen yang sesuai. Non-sensative variabel lingkungan, sepertiECS_CLUSTER, dapat diteruskan ke instance kontainer saat diluncurkan melalui data pengguna Amazon EC2 dan ditulis ke file ini tanpa konsekuensi. Namun, informasi sensitif lainnya, seperti AWS kredenSIAL Anda atau ECS_ENGINE_AUTH_DATA variabel, tidak boleh diteruskan ke instance /etc/ecs/ecs.config dalam data pengguna atau ditulis dengan cara yang memungkinkan mereka muncul dalam .bash_history file.

Menyimpan informasi konfigurasi dalam bucket pribadi di Amazon S3 dan memberikan akses baca-saja ke peran IAM instans kontainer Anda adalah cara yang aman dan nyaman untuk mengizinkan konfigurasi instance kontainer saat diluncurkan. Anda dapat menyimpan salinan file ecs.config dalam bucket privat. Anda kemudian dapat menggunakan data pengguna Amazon EC2 untuk menginstal AWS CLI dan menyalin informasi konfigurasi Anda ke /etc/ecs/ecs.config saat instance diluncurkan.

Untuk menyimpan ecs.config berkas di Amazon S3
  1. Anda harus memberikan izin peran instance container (ecs InstanceRole) untuk memiliki akses baca saja ke Amazon S3. Anda dapat melakukan ini dengan menetapkan ecsInstanceRole peran tersebut. AmazonS3ReadOnlyAccess Untuk informasi tentang cara melampirkan kebijakan ke peran, lihat Memperbarui izin untuk peran di Panduan AWS Identity and Access Management Pengguna

  2. Buat ecs.config file dengan variabel konfigurasi agen Amazon ECS yang valid menggunakan format berikut. Contoh ini mengonfigurasi autentikasi registri privat. Untuk informasi selengkapnya, lihat Menggunakan non-AWS gambar kontainer di Amazon ECS.

    ECS_ENGINE_AUTH_TYPE=dockercfg ECS_ENGINE_AUTH_DATA={"https://index.docker.io/v1/":{"auth":"zq212MzEXAMPLE7o6T25Dk0i","email":"email@example.com"}}
    catatan

    Untuk daftar lengkap variabel konfigurasi agen Amazon ECS yang tersedia, lihat Agen Kontainer Amazon ECS aktif. GitHub

  3. Untuk menyimpan file konfigurasi Anda, buat bucket pribadi di Amazon S3. Untuk informasi selengkapnya, lihat Membuat bucket di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

  4. Unggah file ecs.config ke bucket S3 Anda. Untuk informasi selengkapnya, lihat Mengunggah objek di Panduan Pengguna Amazon Simple Storage Service.

Untuk memuat ecs.config file dari Amazon S3 saat diluncurkan
  1. Selesaikan prosedur sebelumnya di bagian ini untuk mengizinkan akses Amazon S3 read-only ke instance kontainer Anda dan menyimpan ecs.config file dalam bucket S3 pribadi.

  2. Luncurkan instance kontainer baru dan gunakan contoh skrip berikut di data Pengguna EC2. Skrip menginstal AWS CLI dan menyalin file konfigurasi Anda ke/etc/ecs/ecs.config. Untuk informasi selengkapnya, lihat Meluncurkan instance container Amazon ECS Linux.

    #!/bin/bash yum install -y aws-cli aws s3 cp s3://your_bucket_name/ecs.config /etc/ecs/ecs.config