Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sumber daya yang dibuat oleh layanan Amazon ECS Express Mode
Layanan Mode Ekspres mengurangi kompleksitas penerapan aplikasi kontainer dengan menyediakan default yang masuk akal dan mengotomatiskan konfigurasi layanan pendukung. AWS Alih-alih mengelola ratusan parameter konfigurasi di beberapa layanan, layanan Mode Ekspres hanya memerlukan image kontainer, peran eksekusi tugas, dan peran infrastruktur untuk memulai.
Layanan Mode Ekspres telah menyederhanakan prosedur untuk menyediakan dan mengonfigurasi Layanan Amazon ECS yang menggabungkan infrastruktur pilihan untuk menjalankan aplikasi web produksi. Layanan Mode Ekspres secara otomatis menggabungkan praktik terbaik operasional dan konfigurasi. Sumber daya berikut dibuat:
Cluster default ECS (jika belum ada) dengan penyedia kapasitas Fargate
Definisi tugas dengan konfigurasi kontainer, logging, dan jaringan
Layanan dengan penyebaran kenari dan penskalaan otomatis
Application Load Balancer dengan pendengar HTTPS, aturan pendengar, dan kelompok target
Grup keamanan dengan input minimal yang diperlukan
Peran Terkait Layanan untuk penskalaan otomatis dan penyeimbangan beban
Aplikasi Penskalaan Otomatis target yang dapat diskalakan dan kebijakan penskalaan pelacakan target.
Kebijakan penskalaan menambahkan atau menghapus tugas layanan sebagaimana diperlukan untuk menjaga metrik pada, atau mendekati nilai target yang ditentukan. Selain menjaga agar metrik tetap mendekati nilai target, kebijakan penskalaan pelacakan target juga menyesuaikan dengan fluktuasi metrik akibat pola beban yang berfluktuasi, serta meminimalkan fluktuasi yang cepat dalam jumlah tugas yang berjalan di layanan Anda.
Grup log khusus untuk layanan
Alarm metrik untuk mendeteksi penerapan yang salah
Sertifikat ACM
Gunakan default untuk memulai layanan Mode Ekspres, atau konfigurasikan aplikasi Anda menggunakan sekumpulan parameter minimal.
Default cluster
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Cluster:
-
ClusterName: Menggunakan cluster.
defaultAnda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menentukan
create-express-gateway-service --cluster.
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Cluster secara langsung.
-
CapacityProviders: ["FARGATE"] - Menggunakan Fargate
Default definisi tugas
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk definisi tugas:
cpu: 1024 - 1 unit vCPU dialokasikan untuk tugas
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --cpu.memori: 2048 - 2 GB memori dialokasikan untuk tugas
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --memory.
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas secara langsung.
NetworkMode: “awsvpc” - Menggunakan mode jaringan
awsvpcoperasiSystemFamily: “LINUX” - Berjalan pada sistem operasi Linux
CPUArchitecture: “X86_64" - Menggunakan arsitektur prosesor x86_64
RequiresCompatiabilities: ["FARGATE"] - Kompatibel dengan jenis peluncuran Fargate
PlatformVersion: “TERBARU” - Menggunakan versi platform Fargate terbaru
Anda juga dapat memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter. Mode Ekspres menggunakan definisi tugas apa adanya, termasuk CPU, memori, definisi wadah, dan wadah atau pengaturan tambahan yang Anda tentukan.
Default definisi kontainer
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk wadah:
port: 80 - Port default untuk lalu lintas kontainer
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas - Definisi Kontainer secara langsung:
esensial: benar - Wadah ditandai sebagai penting untuk kesehatan tugas
protocol: “tcp” - Protokol default untuk komunikasi load balancer
name: “Utama” - Nama default untuk wadah utama
Mengubah nama wadah default dapat memengaruhi kemampuan Mode Ekspres untuk membuat pembaruan berikutnya ke layanan Anda. Ini tidak disarankan jika Anda ingin terus menggunakan Konsol Mode Ekspres atau API
VersionConsistency: diaktifkan - Menyelesaikan tag gambar untuk mencerna ID untuk penerapan yang konsisten
initProcessEnabled: true - Mengaktifkan dukungan proses init Docker.
StopTimeout: 30 detik - Waktu antara sinyal SIGTERM dan SIGKILL.
Pencatatan default
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Log: CloudWatch
awslogs-group: “//aws/ecs<cluster>/<name>-####” - Nama grup log berasal dari nama cluster dan layanan
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --primary-container “awsLogsConfiguration”=[{“logGroup”=“/my/logGroup/”}].awslogs-stream-prefix: “ecs” - Awalan untuk nama aliran log
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --primary-container “awsLogsConfiguration”=[{“logStreamPrefix”=“myprefix”}].
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui dalam Definisi Tugas - Konfigurasi Log secara langsung:
LogDriver: “awslogs” - Menggunakan Log CloudWatch
awslogs-region: Wilayah saat ini - Menggunakan Wilayah yang sama dengan layanan Mode Ekspres
mode: “non-pemblokiran” - Mode logging diatur ke non-pemblokiran
max-buffer-size: “25m” - Ukuran buffer maksimum untuk penulisan log
Saat Anda memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter, Anda mengonfigurasi logging dalam definisi tugas.
Default layanan
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Layanan Amazon ECS:
ServiceName: Layanan Mode Ekspres → Nama - Nama layanan (pelanggan disediakan atau diturunkan dari nama gambar)
Nama hanya dapat dikonfigurasi saat dibuat, dan tidak tersedia untuk dikonfigurasi pada pembaruan.
cluster: Layanan Mode Ekspres → Cluster - Cluster ECS untuk layanan ini (disediakan pelanggan atau default)
Cluster hanya dapat dikonfigurasi saat dibuat, dan tidak tersedia untuk dikonfigurasi pada pembaruan.
DesiredCount: Layanan Mode Ekspres → MinTasks - Jumlah yang diinginkan untuk layanan (default adalah 1)
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --scaling-target ‘{“minTaskCount”=3}',Tags: Layanan Mode Ekspres AWS Tag untuk penandaan (disediakan pelanggan)
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --tags. Tag hanya dapat ditambahkan pada pembuatan sumber daya baru.
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Layanan Amazon ECS secara langsung:
ketersediaanZoneRebalancing: benar - Mengaktifkan penyeimbangan ulang AZ otomatis
CapacityProviderStrategy: {"base”: 1, “capacityProvider”: “FARGATE”, “weight”: 1} - Menggunakan Fargate untuk kapasitas komputasi
DeploymentConfiguration: Canary secara default - Layanan Mode Ekspres menggunakan penerapan Canary
Perhatikan bahwa strategi penerapan tidak dapat diperbarui pada layanan Mode Ekspres.
enableECSManagedTags: true - Mengaktifkan penand ECS-managed aan sumber daya
kesehatanCheckGracePeriodSeconds: 300 - Masa tenggang sebelum Penjadwal melihat pemeriksaan kesehatan ELB atau Lattice (selaras dengan default periode tenggang pemeriksaan kesehatan ELB)
LaunchType: <Not set>- Menggunakan penyedia kapasitas
LoadBalancers: Konfigurasi penyeimbang beban ditangani oleh ECS
Perhatikan bahwa konfigurasi penyeimbang beban tidak dapat diperbarui pada layanan Mode Ekspres.
PlacementStrategy: Tidak disetel - Menggunakan Fargate saat peluncuran (harus selalu AZ Spread)
PlatformVersion: TERBARU - Versi platform Fargate (kode keras ke TERBARU)
PropagateTags: “SERVICE” - Menyebarkan tag dari layanan ke tugas
SchedulingStrategy: “REPLICA” - Layanan Mode Ekspres adalah layanan REPLIKA
TaskDefinition: Layanan Mode Ekspres dibuat - Definisi tugas yang akan digunakan (disediakan oleh layanan Mode Ekspres)
Default konfigurasi jaringan
Default berikut dapat dikonfigurasi dari dalam Mode Ekspres untuk Layanan Amazon ECS - Konfigurasi Jaringan:
jaringanConfiguration.Subnets: Jika tidak ada yang disediakan, Mode Ekspres akan menggunakan subnet publik default di VPC default.
VPC default harus memiliki setidaknya dua subnet publik, setidaknya di dua zona ketersediaan, dengan setidaknya 8 IP gratis tersedia, per blok CIDR yang ditetapkan, per subnet.
Jika Anda menyediakan subnet publik khusus, Mode Ekspres akan menyediakan ALB yang menghadap ke internet dan mengaktifkan AssignPublicIP untuk tugas Anda. Jika Anda menyediakan subnet pribadi (subnet tanpa gateway internet di tabel rute mereka), Mode Ekspres akan menyediakan ALB internal.
Jika Anda menentukan subnet, layanan Mode Ekspres pertama untuk VPC mendefinisikan subnet yang terkait dengan penyeimbang beban yang menghadap ke internet atau internal untuk VPC tersebut. Layanan Mode Ekspres berikutnya yang diluncurkan di VPC yang sama harus memiliki subnet yang sesuai dengan zona ketersediaan yang didukung oleh penyeimbang beban. Karena itu, sebaiknya buat layanan Mode Ekspres dengan subnet dari semua zona ketersediaan.
jaringanConfiguration.SecurityGroups: Jika tidak ada yang disediakan, Mode Ekspres membuat Grup Keamanan Layanan dan Grup Keamanan Penyeimbang Beban
Grup Keamanan Layanan mengizinkan lalu lintas keluar ke internet publik, tetapi ini mungkin dibatasi tergantung pada aspek lain dari jaringan Anda, seperti konfigurasi subnet Anda.
Grup Keamanan Load Balancer Grup Keamanan Load memungkinkan lalu lintas masuk untuk resolusi HTTPS dan lalu lintas keluar ke Grup Keamanan Layanan Anda pada port kontainer yang Anda tentukan (default 80). Dan secara otomatis diperbarui agar sesuai dengan port kontainer yang disediakan dalam Mode Ekspres Buat atau Perbarui panggilan Anda.
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --network-configuration '{"securityGroup": ["sg-xxxxxxx"]}'. Saat Anda menyediakan grup keamanan, Anda menyediakan jalur masuk tambahan ke layanan Anda.
Default berikut diatur oleh Mode Ekspres tetapi dapat diperbarui di Layanan Amazon ECS - Konfigurasi Jaringan secara langsung:
menetapkanPublicIp: Berdasarkan jenis subnet - Diaktifkan untuk subnet publik untuk memastikan pengguna VPC default dapat mengakses internet publik, kami mengaktifkan IP publik pada setiap tugas secara default. Ini dinonaktifkan jika Anda menyediakan subnet pribadi, dan Anda kemudian bertanggung jawab untuk mengonfigurasi gateway NAT jika tugas Anda memerlukan akses internet.
Default peran IAM
Peran IAM berikut dapat dikonfigurasi untuk Layanan Mode Ekspres dengan pembuatan otomatis peran terkait layanan jika sesuai.
eksekusiRoleArn: Peran Eksekusi Tugas (parameter yang diperlukan)
Sementara izin yang diperlukan ada dalam kebijakan terkelola, kebijakan dan izin tambahan dapat dilampirkan. Rincian tambahan di AmazonECSTaskExecutionRolePolicy dalam Panduan Refer AWS ensi Kebijakan Terkelola
infrastrukturRoleArn: Peran Infrastruktur untuk Layanan Express Gateway (parameter wajib)
Sementara izin yang diperlukan ada dalam kebijakan terkelola, kebijakan dan izin tambahan dapat dilampirkan. Detail tambahan tentang Kebijakan Ter AmazonECSInfrastructureRoleforExpressGatewayServices kelola dalam Panduan Refer AWS ensi Kebijakan Terkelola
tugasRoleArn: Peran Tugas untuk panggilan dari kode aplikasi kontainer (opsional)
Anda dapat menyesuaikan opsi ini dengan menggunakan opsi Konfigurasi tambahan di konsol, atau dengan menjalankan
create-express-gateway-service --task-role-arn.Anda harus membuat peran IAM baru sebelum membuat atau memperbarui layanan Mode Ekspres.
Peran IAM berikut dikonfigurasi oleh Mode Ekspres secara otomatis.
ecsServiceRoleForECS: Memungkinkan Amazon ECS mengelola cluster Anda
AWSServiceRoleForElasticLoadBalancing: Memanggil AWS layanan lain untuk Anda atas nama Anda - dibuat secara otomatis oleh Elastic Load Balancing
AWSServiceRoleForApplicationAutoScaling_EcsService: Memanggil AWS layanan lain atas nama Anda - dibuat secara otomatis oleh Application Auto Scaling
Saat Anda memberikan definisi tugas khusus menggunakan taskDefinitionArn parameter, peran eksekusi tugas dan peran tugas dibaca dari definisi tugas Anda.
Default Penskalaan Otomatis Aplikasi
Anda dapat mengonfigurasi pengaturan Penskalaan Otomatis Aplikasi berikut dalam Mode Ekspres:
otomatisScalingTargetValue: 60 - Persentase pemanfaatan CPU target untuk penskalaan
autoScalingMetric: “CPUUtilization” - Metrik yang digunakan untuk keputusan penskalaan otomatis
diinginkanMinTaskCount: 1 - Jumlah tugas minimum yang harus dipertahankan
yang diinginkanMaxTaskCount: 20 - Jumlah tugas maksimum untuk diskalakan (dapat ditingkatkan atau dikurangi)
Pengaturan berikut dapat ditampilkan secara langsung di Application Auto Scaling:
policyType: "TargetTrackingScaling" - Menggunakan kebijakan penskalaan pelacakan target
nonaktifkanScaleIn: false - Memungkinkan penurunan skala saat permintaan menurun
Default target penskalaan aplikasi
Target Penskalaan Otomatis Aplikasi menentukan batas sumber daya dan kapasitas yang dapat diskalakan untuk operasi penskalaan otomatis. Berikut ini dapat dimodifikasi dalam Mode Ekspres:
MaxCapacity: Layanan Mode Ekspres → MaxTasks - Tugas maksimum yang akan dinaikkan layanan (default dari CreateLoadBalancedService atau disediakan pelanggan)
MinCapacity: Layanan Mode Ekspres → MinTasks - Tugas minimum yang akan diturunkan ke layanan (default dari CreateLoadBalancedService atau disediakan pelanggan)
ScalableDimension: ecs:service: DesiredCount - Properti yang akan diskalakan
Tag: Berasal dari tag yang diteruskan CreateLoadBalancedService - Tag sumber daya untuk sumber daya ini
Default berikut dapat dimodifikasi di target skala Penskalaan Otomatis Aplikasi:
DynamicScalingInSuspended: false - Menunjukkan jika penskalaan ditangguhkan
DynamicScalingOutSuspended: false - Menunjukkan jika penskalaan ditangguhkan
ScheduledScalingSuspended: false - Menunjukkan jika penskalaan terjadwal ditangguhkan
Default kebijakan penskalaan aplikasi
Kebijakan penskalaan menerapkan algoritma pelacakan target yang memantau pemanfaatan CPU dan menyesuaikan jumlah tugas untuk mempertahankan kinerja optimal. Berikut ini dapat dimodifikasi dari Mode Ekspres:
TargetValue: 60% - Nilai target untuk kebijakan pelacakan (Layanan Mode Ekspres → nilai target penskalaan)
PredefinedMetricType: ECSServiceAverageCPUUtilization - Nama jenis metrik yang dilacak (Layanan Mode Ekspres → skala metrik)
Mode Ekspres menyediakan metrik penskalaan untuk Rata-Rata Penggunaan CPU, Pemanfaatan Memori Rata-Rata, dan Hitungan Permintaan per Target. Jumlah Permintaan per Target berasal dari Application Load Balancer dan dapat diatur hingga 65536 permintaan per target per detik, yang merupakan Layanan Amazon ECS Anda dalam kelompok target Penyeimbang Beban Aplikasi.
Default berikut diatur oleh Mode Ekspres tetapi dapat diubah dalam kebijakan Penskalaan Otomatis Aplikasi:
PolicyName: < ServiceName >< TargetMetric “> - Nama kebijakan penskalaan ini (berasal dari nama Layanan ECS dan Metrik Target)
PolicyType: TargetTrackingScaling - Jenis penskalaan yang dilakukan (default yang telah ditentukan sebelumnya)
ScalableDimension: “ecs:service:DesiredCount" - Properti yang akan diskalakan (default yang telah ditentukan sebelumnya)
DisableScaleIn: false - Menunjukkan jika skala dalam dinonaktifkan
Default Penyeimbang Beban Aplikasi
Anda dapat mengonfigurasi default Application Load Balancer berikut dalam Mode Ekspres:
skema: tergantung pada subnet - Membuat penyeim Internet-facing bang beban dengan alamat IP publik ketika subnet publik disediakan. Membuat penyeimbang beban internal dengan alamat IP pribadi saat subnet pribadi disediakan.
ip-address-type: tergantung pada subnet - Membuat Application Load Balancer khusus IPv4 saat alamatnya adalah IPv4. Ketika ada IPv6-enabled subnet, penyeimbang beban aplikasi dual-stack akan dibuat. Perhatikan bahwa jika Anda memiliki IPv6-enabled subnet, layanan Mode Ekspres pertama di VPC menentukan penyeimbang beban internal atau yang menghadap ke internet untuk VPC tersebut. Karena itu, sebaiknya buat IPv6-only subnet terlebih dahulu, atau di VPC baru.
Default-default berikut diatur dalam Mode Ekspres dan Anda dapat mengonfigurasinya di Application Load Balancer:
desync-mitigation-mode: Nonaktif - mitigasi desync HTTP dinonaktifkan
access-logs.enabled: false - Pencatatan akses dinonaktifkan
listener-configurations.protocol: https - Menggunakan protokol HTTPS untuk komunikasi yang aman
listener-configurations.port: 443 - Mendengarkan pada port HTTPS standar
listener-configurations.rule-type: host-header - Merutekan lalu lintas berdasarkan aturan header host
Default kelompok sasaran
Anda dapat mengonfigurasi default Grup Target Amazon EC2 berikut dalam Mode Ekspres:
jalur pemeriksaan kesehatan: (default “/”) Jalur pemeriksaan kesehatan layanan Mode Ekspres - jalur URL untuk permintaan pemeriksaan kesehatan
port: (default 80) - Port tempat target menerima lalu lintas
health-check-port: (default 80) - Port untuk permintaan pemeriksaan kesehatan
Default berikut diatur oleh Mode Ekspres dan Anda dapat mengonfigurasinya di Grup Target Amazon EC2:
protokol: HTTP - Protokol untuk merutekan lalu lintas ke target
versi protokol: HTTP1 - versi protokol HTTP untuk komunikasi
vpc-id: default adalah pengidentifikasi VPC default - Virtual Private Cloud untuk grup target, tetapi akan diturunkan dari subnet yang disediakan
protokol pemeriksaan kesehatan: Sama seperti Protokol - Protokol untuk permintaan pemeriksaan kesehatan
pemeriksaan kesehatan diaktifkan: Selalu diaktifkan - Pemeriksaan kesehatan diaktifkan secara otomatis
interval-pemeriksaan kesehatan: 30 - Waktu antara pemeriksaan kesehatan target individu
Health-check-timeout-second: 5 - Durasi batas waktu untuk tanggapan pemeriksaan kesehatan
healthy-ambang batas: 5 - Pemeriksaan kesehatan yang berhasil berturut-turut diperlukan untuk status sehat
jumlah ambang batas tidak sehat: 2 - Pemeriksaan kesehatan gagal berturut-turut diperlukan untuk status tidak sehat
target-type: ip - Target terdaftar berdasarkan alamat IP
ip-address-type: ipv4 - Menggunakan alamat IPv4 untuk pendaftaran target
Pembagian sumber daya dan pengoptimalan biaya
Layanan Mode Ekspres secara otomatis berbagi sumber daya bila memungkinkan untuk mengoptimalkan biaya:
-
Berbagi penyeimbang beban - Hingga 25 layanan Mode Ekspres di VPC yang sama dapat berbagi Application Load Balancer. Mode Ekspres akan menyediakan Penyeimbang Beban Aplikasi tambahan seperlunya tergantung pada jumlah layanan Mode Ekspres yang telah Anda sediakan. Dan saat Anda mengurangi jumlah layanan Mode Ekspres di VPC Anda, Mode Ekspres juga akan menghapus pembagian Beban Aplikasi yang tidak digunakan Balancers.This mengurangi biaya efektif per aplikasi saat Anda menerapkan lebih banyak layanan Mode Ekspres.
-
Berbagi klaster - Layanan Mode Ekspres dapat dikelompokkan bersama di Amazon ECS Clusters. Layanan Mode Ekspres juga dapat berbagi Amazon ECS Cluster dengan Amazon ECS Services yang tidak dikelola oleh Mode Ekspres.