View a markdown version of this page

Sumber daya yang dibuat oleh layanan Amazon ECS Express Mode - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Sumber daya yang dibuat oleh layanan Amazon ECS Express Mode

Layanan Mode Ekspres mengurangi kompleksitas penerapan aplikasi kontainer dengan menyediakan default yang masuk akal dan mengotomatiskan konfigurasi layanan pendukung. AWS Alih-alih mengelola ratusan parameter konfigurasi di beberapa layanan, layanan Mode Ekspres hanya memerlukan image kontainer, peran eksekusi tugas, dan peran infrastruktur untuk memulai.

Layanan Mode Ekspres telah menyederhanakan prosedur untuk menyediakan dan mengonfigurasi Layanan Amazon ECS yang menggabungkan infrastruktur pilihan untuk menjalankan aplikasi web produksi. Layanan Mode Ekspres secara otomatis menggabungkan praktik terbaik operasional dan konfigurasi. Sumber daya berikut dibuat:

  • Cluster default ECS (jika belum ada) dengan penyedia kapasitas Fargate

  • Definisi tugas dengan konfigurasi kontainer, logging, dan jaringan

  • Layanan dengan penyebaran kenari dan penskalaan otomatis

  • Application Load Balancer dengan pendengar HTTPS, aturan pendengar, dan kelompok target

  • Grup keamanan dengan input minimal yang diperlukan

  • Peran Terkait Layanan untuk penskalaan otomatis dan penyeimbangan beban

  • Aplikasi Penskalaan Otomatis target yang dapat diskalakan dan kebijakan penskalaan pelacakan target.

    Kebijakan penskalaan menambahkan atau menghapus tugas layanan sebagaimana diperlukan untuk menjaga metrik pada, atau mendekati nilai target yang ditentukan. Selain menjaga agar metrik tetap mendekati nilai target, kebijakan penskalaan pelacakan target juga menyesuaikan dengan fluktuasi metrik akibat pola beban yang berfluktuasi, serta meminimalkan fluktuasi yang cepat dalam jumlah tugas yang berjalan di layanan Anda.

  • Grup log khusus untuk layanan

  • Alarm metrik untuk mendeteksi penerapan yang salah

  • Sertifikat ACM

Gunakan default untuk memulai layanan Mode Ekspres, atau konfigurasikan aplikasi Anda menggunakan sekumpulan parameter minimal.

Default cluster

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Cluster:

  • ClusterName: Menggunakan cluster. default

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menentukancreate-express-gateway-service --cluster.

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Cluster secara langsung.

  • CapacityProviders: ["FARGATE"] - Menggunakan Fargate

Default definisi tugas

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk definisi tugas:

  • cpu: 1024 - 1 unit vCPU dialokasikan untuk tugas

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --cpu.

  • memori: 2048 - 2 GB memori dialokasikan untuk tugas

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --memory.

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas secara langsung.

  • NetworkMode: “awsvpc” - Menggunakan mode jaringan awsvpc

  • operasiSystemFamily: “LINUX” - Berjalan pada sistem operasi Linux

  • CPUArchitecture: “X86_64" - Menggunakan arsitektur prosesor x86_64

  • RequiresCompatiabilities: ["FARGATE"] - Kompatibel dengan jenis peluncuran Fargate

  • PlatformVersion: “TERBARU” - Menggunakan versi platform Fargate terbaru

Anda juga dapat memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter. Mode Ekspres menggunakan definisi tugas apa adanya, termasuk CPU, memori, definisi wadah, dan wadah atau pengaturan tambahan yang Anda tentukan.

Default definisi kontainer

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk wadah:

  • port: 80 - Port default untuk lalu lintas kontainer

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas - Definisi Kontainer secara langsung:

  • esensial: benar - Wadah ditandai sebagai penting untuk kesehatan tugas

  • protocol: “tcp” - Protokol default untuk komunikasi load balancer

  • name: “Utama” - Nama default untuk wadah utama

    Mengubah nama wadah default dapat memengaruhi kemampuan Mode Ekspres untuk membuat pembaruan berikutnya ke layanan Anda. Ini tidak disarankan jika Anda ingin terus menggunakan Konsol Mode Ekspres atau API

  • VersionConsistency: diaktifkan - Menyelesaikan tag gambar untuk mencerna ID untuk penerapan yang konsisten

  • initProcessEnabled: true - Mengaktifkan dukungan proses init Docker.

  • StopTimeout: 30 detik - Waktu antara sinyal SIGTERM dan SIGKILL.

Pencatatan default

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Log: CloudWatch

  • awslogs-group: “//aws/ecs<cluster>/<name>-####” - Nama grup log berasal dari nama cluster dan layanan

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --primary-container “awsLogsConfiguration”=[{“logGroup”=“/my/logGroup/”}].

  • awslogs-stream-prefix: “ecs” - Awalan untuk nama aliran log

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --primary-container “awsLogsConfiguration”=[{“logStreamPrefix”=“myprefix”}].

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas - Konfigurasi Log secara langsung:

  • LogDriver: “awslogs” - Menggunakan Log CloudWatch

  • awslogs-region: Wilayah saat ini - Menggunakan Wilayah yang sama dengan layanan Mode Ekspres

  • mode: “non-pemblokiran” - Mode logging diatur ke non-pemblokiran

  • max-buffer-size: “25m” - Ukuran buffer maksimum untuk penulisan log

Saat Anda memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter, Anda mengonfigurasi logging dalam definisi tugas.

Default layanan

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Layanan Amazon ECS:

  • ServiceName: Layanan Mode Ekspres → Nama - Nama layanan (pelanggan disediakan atau diturunkan dari nama gambar)

    Nama hanya dapat dikonfigurasi saat dibuat, dan tidak tersedia untuk dikonfigurasi pada pembaruan.

  • cluster: Layanan Mode Ekspres → Cluster - Cluster ECS untuk layanan ini (disediakan pelanggan atau default)

    Cluster hanya dapat dikonfigurasi saat dibuat, dan tidak tersedia untuk dikonfigurasi pada pembaruan.

  • DesiredCount: Layanan Mode Ekspres → MinTasks - Jumlah yang diinginkan untuk layanan (default adalah 1)

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan create-express-gateway-service --scaling-target ‘{“minTaskCount”=3}',

  • Tags: Layanan Mode Ekspres AWS Tag untuk penandaan (disediakan pelanggan)

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --tags. Tag hanya dapat ditambahkan pada pembuatan sumber daya baru.

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Layanan Amazon ECS secara langsung:

  • ketersediaanZoneRebalancing: benar - Mengaktifkan penyeimbangan ulang AZ otomatis

  • CapacityProviderStrategy: {"base”: 1, “capacityProvider”: “FARGATE”, “weight”: 1} - Menggunakan Fargate untuk kapasitas komputasi

  • DeploymentConfiguration: Canary secara default - Layanan Mode Ekspres menggunakan penerapan Canary

    Perhatikan bahwa strategi penerapan tidak dapat diperbarui pada layanan Mode Ekspres.

  • enableECSManagedTags: true - Mengaktifkan penand ECS-managed aan sumber daya

  • kesehatanCheckGracePeriodSeconds: 300 - Masa tenggang sebelum Penjadwal melihat pemeriksaan kesehatan ELB atau Lattice (selaras dengan default periode tenggang pemeriksaan kesehatan ELB)

  • LaunchType: <Not set>- Menggunakan penyedia kapasitas

  • LoadBalancers: Konfigurasi penyeimbang beban ditangani oleh ECS

    Perhatikan bahwa konfigurasi penyeimbang beban tidak dapat diperbarui pada layanan Mode Ekspres.

  • PlacementStrategy: Tidak disetel - Menggunakan Fargate saat peluncuran (harus selalu AZ Spread)

  • PlatformVersion: TERBARU - Versi platform Fargate (kode keras ke TERBARU)

  • PropagateTags: “SERVICE” - Menyebarkan tag dari layanan ke tugas

  • SchedulingStrategy: “REPLICA” - Layanan Mode Ekspres adalah layanan REPLIKA

  • TaskDefinition: Layanan Mode Ekspres dibuat - Definisi tugas yang akan digunakan (disediakan oleh layanan Mode Ekspres)

Default konfigurasi jaringan

Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Layanan Amazon ECS - Konfigurasi Jaringan:

  • jaringanConfiguration.Subnets: Jika tidak ada yang disediakan, Mode Ekspres akan menggunakan subnet publik default di VPC default.

    VPC default harus memiliki setidaknya dua subnet publik, setidaknya di dua zona ketersediaan, dengan setidaknya 8 IP gratis tersedia, per blok CIDR yang ditetapkan, per subnet.

    Jika Anda menyediakan subnet publik khusus, Mode Ekspres akan menyediakan ALB yang menghadap ke internet dan mengaktifkan AssignPublicIP untuk tugas Anda. Jika Anda menyediakan subnet pribadi (subnet tanpa gateway internet di tabel rute mereka), Mode Ekspres akan menyediakan ALB internal.

    Jika Anda menentukan subnet, layanan Mode Ekspres pertama untuk VPC mendefinisikan subnet yang terkait dengan penyeimbang beban yang menghadap ke internet atau internal untuk VPC tersebut. Layanan Mode Ekspres berikutnya yang diluncurkan di VPC yang sama harus memiliki subnet yang sesuai dengan zona ketersediaan yang didukung oleh penyeimbang beban. Karena itu, sebaiknya buat layanan Mode Ekspres dengan subnet dari semua zona ketersediaan.

  • jaringanConfiguration.SecurityGroups: Jika tidak ada yang disediakan, Mode Ekspres membuat Grup Keamanan Layanan dan Grup Keamanan Penyeimbang Beban

    Grup Keamanan Layanan mengizinkan lalu lintas keluar ke internet publik, tetapi ini mungkin dibatasi tergantung pada aspek lain dari jaringan Anda, seperti konfigurasi subnet Anda.

    Grup Keamanan Load Balancer Grup Keamanan Load memungkinkan lalu lintas masuk untuk resolusi HTTPS dan lalu lintas keluar ke Grup Keamanan Layanan Anda pada port kontainer yang Anda tentukan (default 80). Dan secara otomatis diperbarui agar sesuai dengan port kontainer yang disediakan dalam Mode Ekspres Buat atau Perbarui panggilan Anda.

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --network-configuration '{"securityGroup": ["sg-xxxxxxx"]}'. Saat Anda menyediakan grup keamanan, Anda menyediakan jalur masuk tambahan ke layanan Anda.

Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Layanan Amazon ECS - Konfigurasi Jaringan secara langsung:

  • menetapkanPublicIp: Berdasarkan jenis subnet - Diaktifkan untuk subnet publik untuk memastikan pengguna VPC default dapat mengakses internet publik, kami mengaktifkan IP publik pada setiap tugas secara default. Ini dinonaktifkan jika Anda menyediakan subnet pribadi, dan Anda kemudian bertanggung jawab untuk mengonfigurasi gateway NAT jika tugas Anda memerlukan akses internet.

Default peran IAM

Peran IAM berikut dapat dikonfigurasi untuk Layanan Mode Ekspres dengan pembuatan otomatis peran terkait layanan jika sesuai.

  • eksekusiRoleArn: Peran Eksekusi Tugas (parameter yang diperlukan)

    Sementara izin yang diperlukan ada dalam kebijakan terkelola, kebijakan dan izin tambahan dapat dilampirkan. Rincian tambahan di AmazonECSTaskExecutionRolePolicy dalam Panduan Refer AWS ensi Kebijakan Terkelola

  • infrastrukturRoleArn: Peran Infrastruktur untuk Layanan Express Gateway (parameter wajib)

    Sementara izin yang diperlukan ada dalam kebijakan terkelola, kebijakan dan izin tambahan dapat dilampirkan. Detail tambahan tentang Kebijakan Ter AmazonECSInfrastructureRoleforExpressGatewayServices kelola dalam Panduan Refer AWS ensi Kebijakan Terkelola

  • tugasRoleArn: Peran Tugas untuk panggilan dari kode aplikasi kontainer (opsional)

    Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankancreate-express-gateway-service --task-role-arn.

    Anda harus membuat peran IAM baru sebelum membuat atau memperbarui layanan Mode Ekspres.

Peran IAM berikut dikonfigurasi oleh Mode Ekspres secara otomatis.

  • ecsServiceRoleForECS: Memungkinkan Amazon ECS mengelola cluster Anda

  • AWSServiceRoleForElasticLoadBalancing: Memanggil AWS layanan lain untuk Anda atas nama Anda - dibuat secara otomatis oleh Elastic Load Balancing

  • AWSServiceRoleForApplicationAutoScaling_EcsService: Memanggil AWS layanan lain atas nama Anda - dibuat secara otomatis oleh Application Auto Scaling

Saat Anda memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter, peran eksekusi tugas dan peran tugas dibaca dari definisi tugas Anda.

Default Penskalaan Otomatis Aplikasi

Anda dapat mengonfigurasi pengaturan Penskalaan Otomatis Aplikasi berikut dalam Mode Ekspres:

  • otomatisScalingTargetValue: 60 - Persentase pemanfaatan CPU target untuk penskalaan

  • autoScalingMetric: “CPUUtilization” - Metrik yang digunakan untuk keputusan penskalaan otomatis

  • diinginkanMinTaskCount: 1 - Jumlah tugas minimum yang harus dipertahankan

  • yang diinginkanMaxTaskCount: 20 - Jumlah tugas maksimum untuk diskalakan (dapat ditingkatkan atau dikurangi)

Pengaturan berikut dapat ditampilkan secara langsung di Application Auto Scaling:

  • policyType: "TargetTrackingScaling" - Menggunakan kebijakan penskalaan pelacakan target

  • nonaktifkanScaleIn: false - Memungkinkan penurunan skala saat permintaan menurun

Default target penskalaan aplikasi

Target Penskalaan Otomatis Aplikasi menentukan batas sumber daya dan kapasitas yang dapat diskalakan untuk operasi penskalaan otomatis. Berikut ini dapat dimodifikasi dalam Mode Ekspres:

  • MaxCapacity: Layanan Mode Ekspres → MaxTasks - Tugas maksimum yang akan dinaikkan layanan (default dari CreateLoadBalancedService atau disediakan pelanggan)

  • MinCapacity: Layanan Mode Ekspres → MinTasks - Tugas minimum yang akan diturunkan ke layanan (default dari CreateLoadBalancedService atau disediakan pelanggan)

  • ScalableDimension: ecs:service: DesiredCount - Properti yang akan diskalakan

  • Tag: Berasal dari tag yang diteruskan CreateLoadBalancedService - Tag sumber daya untuk sumber daya ini

Default berikut dapat dimodifikasi di target skala Penskalaan Otomatis Aplikasi:

  • DynamicScalingInSuspended: false - Menunjukkan jika penskalaan ditangguhkan

  • DynamicScalingOutSuspended: false - Menunjukkan jika penskalaan ditangguhkan

  • ScheduledScalingSuspended: false - Menunjukkan jika penskalaan terjadwal ditangguhkan

Default kebijakan penskalaan aplikasi

Kebijakan penskalaan menerapkan algoritma pelacakan target yang memantau pemanfaatan CPU dan menyesuaikan jumlah tugas untuk mempertahankan kinerja optimal. Berikut ini dapat dimodifikasi dari Mode Ekspres:

  • TargetValue: 60% - Nilai target untuk kebijakan pelacakan (Layanan Mode Ekspres → nilai target penskalaan)

  • PredefinedMetricType: ECSServiceAverageCPUUtilization - Nama jenis metrik yang dilacak (Layanan Mode Ekspres → skala metrik)

    Mode Ekspres menyediakan metrik penskalaan untuk Rata-Rata Penggunaan CPU, Pemanfaatan Memori Rata-Rata, dan Hitungan Permintaan per Target. Jumlah Permintaan per Target berasal dari Application Load Balancer dan dapat diatur hingga 65536 permintaan per target per detik, yang merupakan Layanan Amazon ECS Anda dalam kelompok target Penyeimbang Beban Aplikasi.

Default berikut diatur oleh Mode Ekspres tetapi dapat diubah dalam kebijakan Penskalaan Otomatis Aplikasi:

  • PolicyName: < ServiceName >< TargetMetric “> - Nama kebijakan penskalaan ini (berasal dari nama Layanan ECS dan Metrik Target)

  • PolicyType: TargetTrackingScaling - Jenis penskalaan yang dilakukan (default yang telah ditentukan sebelumnya)

  • ScalableDimension: “ecs:service:DesiredCount" - Properti yang akan diskalakan (default yang telah ditentukan sebelumnya)

  • DisableScaleIn: false - Menunjukkan jika skala dalam dinonaktifkan

Default Penyeimbang Beban Aplikasi

Anda dapat mengonfigurasi default Application Load Balancer berikut dalam Mode Ekspres:

  • skema: tergantung pada subnet - Membuat penyeim Internet-facing bang beban dengan alamat IP publik ketika subnet publik disediakan. Membuat penyeimbang beban internal dengan alamat IP pribadi saat subnet pribadi disediakan.

  • ip-address-type: tergantung pada subnet - Membuat Application Load Balancer khusus IPv4 saat alamatnya adalah IPv4. Ketika ada IPv6-enabled subnet, penyeimbang beban aplikasi dual-stack akan dibuat. Perhatikan bahwa jika Anda memiliki IPv6-enabled subnet, layanan Mode Ekspres pertama di VPC menentukan penyeimbang beban internal atau yang menghadap ke internet untuk VPC tersebut. Karena itu, sebaiknya buat IPv6-only subnet terlebih dahulu, atau di VPC baru.

Default-default berikut diatur dalam Mode Ekspres dan Anda dapat mengonfigurasinya di Application Load Balancer:

  • desync-mitigation-mode: Nonaktif - mitigasi desync HTTP dinonaktifkan

  • access-logs.enabled: false - Pencatatan akses dinonaktifkan

  • listener-configurations.protocol: https - Menggunakan protokol HTTPS untuk komunikasi yang aman

  • listener-configurations.port: 443 - Mendengarkan pada port HTTPS standar

  • listener-configurations.rule-type: host-header - Merutekan lalu lintas berdasarkan aturan header host

Default kelompok sasaran

Anda dapat mengonfigurasi default Grup Target Amazon EC2 berikut dalam Mode Ekspres:

  • jalur pemeriksaan kesehatan: (default “/”) Jalur pemeriksaan kesehatan layanan Mode Ekspres - jalur URL untuk permintaan pemeriksaan kesehatan

  • port: (default 80) - Port tempat target menerima lalu lintas

  • health-check-port: (default 80) - Port untuk permintaan pemeriksaan kesehatan

Default berikut diatur oleh Mode Ekspres dan Anda dapat mengonfigurasinya di Grup Target Amazon EC2:

  • protokol: HTTP - Protokol untuk merutekan lalu lintas ke target

  • versi protokol: HTTP1 - versi protokol HTTP untuk komunikasi

  • vpc-id: default adalah pengidentifikasi VPC default - Virtual Private Cloud untuk grup target, tetapi akan diturunkan dari subnet yang disediakan

  • protokol pemeriksaan kesehatan: Sama seperti Protokol - Protokol untuk permintaan pemeriksaan kesehatan

  • pemeriksaan kesehatan diaktifkan: Selalu diaktifkan - Pemeriksaan kesehatan diaktifkan secara otomatis

  • interval-pemeriksaan kesehatan: 30 - Waktu antara pemeriksaan kesehatan target individu

  • Health-check-timeout-second: 5 - Durasi batas waktu untuk tanggapan pemeriksaan kesehatan

  • healthy-ambang batas: 5 - Pemeriksaan kesehatan yang berhasil berturut-turut diperlukan untuk status sehat

  • jumlah ambang batas tidak sehat: 2 - Pemeriksaan kesehatan gagal berturut-turut diperlukan untuk status tidak sehat

  • target-type: ip - Target terdaftar berdasarkan alamat IP

  • ip-address-type: ipv4 - Menggunakan alamat IPv4 untuk pendaftaran target

Pembagian sumber daya dan pengoptimalan biaya

Layanan Mode Ekspres secara otomatis berbagi sumber daya bila memungkinkan untuk mengoptimalkan biaya:

  • Berbagi penyeimbang beban - Hingga 25 layanan Mode Ekspres di VPC yang sama dapat berbagi Application Load Balancer. Mode Ekspres akan menyediakan Penyeimbang Beban Aplikasi tambahan seperlunya tergantung pada jumlah layanan Mode Ekspres yang telah Anda sediakan. Dan saat Anda mengurangi jumlah layanan Mode Ekspres di VPC Anda, Mode Ekspres juga akan menghapus pembagian Beban Aplikasi yang tidak digunakan Balancers.This mengurangi biaya efektif per aplikasi saat Anda menerapkan lebih banyak layanan Mode Ekspres.

  • Berbagi klaster - Layanan Mode Ekspres dapat dikelompokkan bersama di Amazon ECS Clusters. Layanan Mode Ekspres juga dapat berbagi Amazon ECS Cluster dengan Amazon ECS Services yang tidak dikelola oleh Mode Ekspres.