Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengalokasikan antarmuka jaringan untuk tugas di Instans Terkelola Amazon ECS
Menggunakan mode awsvpc jaringan di Instans Terkelola Amazon ECS menyederhanakan jaringan kontainer karena Anda memiliki kontrol lebih besar atas bagaimana aplikasi berkomunikasi satu sama lain dan layanan lain dalam VPC Anda. Mode awsvpc jaringan juga memberikan keamanan yang lebih besar untuk wadah Anda dengan memungkinkan Anda menggunakan grup keamanan dan alat pemantauan jaringan pada tingkat yang lebih terperinci dalam tugas Anda.
Secara default, setiap instans Instans Terkelola Amazon ECS memiliki Trunk Elastic Network Interface (ENI) yang terpasang selama peluncuran sebagai ENI utama saat jenis instans mendukung trunking. Untuk informasi selengkapnya tentang jenis instans yang mendukung trunking ENI, lihat Instans yang didukung untuk peningkatan antarmuka jaringan kontainer Amazon ECS.
catatan
Bila jenis instans yang dipilih tidak mendukung EN trunk, instance akan diluncurkan dengan ENI biasa.
Setiap tugas yang berjalan pada instance menerima ENI-nya sendiri yang dilampirkan ke ENI trunk, dengan alamat IP pribadi primer. Jika VPC Anda dikonfigurasi untuk mode dual-stack dan Anda menggunakan subnet dengan blok IPv6 CIDR, ENI juga menerima alamat IPv6. Saat menggunakan subnet publik, Anda dapat secara opsional menetapkan alamat IP publik ke ENI utama Instans Terkelola Amazon ECS dengan mengaktifkan pengalamatan publik IPv4 untuk subnet tersebut. Untuk informasi selengkapnya, lihat Meng ubah atribut pengalamatan IP subnet Anda di Panduan Pengguna Amazon VPC. Tugas hanya dapat memiliki satu ENI yang terkait dengannya pada satu waktu.
Wadah yang termasuk dalam tugas yang sama juga dapat berkomunikasi melalui localhost antarmuka. Untuk informasi selengkapnya tentang VPC dan subnet, lihat Cara kerja Amazon VPC di Panduan Pengguna Amazon VPC
Operasi berikut menggunakan ENI utama yang dilampirkan ke instance:
-
Unduhan gambar - Gambar kontainer diunduh dari Amazon ECR melalui ENI utama.
-
Pengambilan Rahasia - Rahasia Manajer Rahasia dan kredenSIAL lainnya diambil melalui ENI utama.
-
Unggahan log - Log diunggah CloudWatch melalui ENI utama.
-
Unduhan file lingkungan - File lingkungan diunduh melalui ENI utama.
Lalu lintas aplikasi mengalir melalui tugas ENI.
Karena setiap tugas mendapatkan ENI-nya sendiri, Anda dapat menggunakan fitur jaringan seperti Log Aliran VPC, yang dapat Anda gunakan untuk memantau lalu lintas ke dan dari tugas Anda. Untuk informasi selengkapnya, lihat Log Alur VPC di Panduan Pengguna Amazon VPC.
Anda juga dapat memanfaatkannya AWS PrivateLink. Anda dapat mengonfigurasi titik akhir antarmuka VPC sehingga Anda dapat mengakses API Amazon ECS melalui alamat IP pribadi. AWS PrivateLink membatasi semua lalu lintas jaringan antara VPC Anda dan Amazon ECS ke jaringan Amazon. Anda tidak memerlukan sebuah gateway internet, perangkat NAT, atau gateway privat virtual. Untuk informasi selengkapnya, lihat antarmuka Amazon ECS VPC endpoints ().AWS PrivateLink
Mode awsvpc jaringan juga memungkinkan Anda memanfaatkan Amazon VPC Traffic Mirroring untuk keamanan dan pemantauan lalu lintas jaringan saat menggunakan jenis instance yang tidak memiliki Trunk ENI terpasang. Untuk informasi selengkapnya, lihat Apa itu Pencerminan Lalu Lintas? dalam Panduan Pencer minan Lalu Lintas Amazon VPC.
Pertimbangan untuk mode awsvpc
-
Tugas memerlukan peran terkait layanan Amazon ECS untuk manajemen ENI. Peran ini dibuat secara otomatis saat Anda membuat cluster atau layanan.
-
ENI tugas dikelola oleh Amazon ECS dan tidak dapat dilepas atau dimodifikasi secara manual.
-
Menetapkan alamat IP publik ke tugas yang digunakan ENI
assignPublicIpsaat menjalankan tugas mandiri (RunTask) atau membuat atau memperbarui layanan (CreateService/UpdateService) tidak didukung. -
Saat mengonfigurasi
awsvpcjaringan di tingkat tugas, Anda harus menggunakan VPC yang sama yang Anda tentukan sebagai bagian dari template peluncuran penyedia kapasitas Instans Terkelola Amazon ECS. Anda dapat menggunakan subnet dan grup keamanan yang berbeda dari yang ditentukan dalam template peluncuran. -
Untuk tugas mode
awsvpcjaringan, gunakan tipeiptarget saat mengonfigurasi grup target penyeimbang beban. Amazon ECS secara otomatis mengelola pendaftaran kelompok target untuk mode jaringan yang didukung.
Menggunakan VPC dalam mode tumpukan dobel
Saat menggunakan VPC dalam mode dual-stack, tugas Anda dapat berkomunikasi melalui IPv4, atau IPv6, atau keduanya. Alamat IPv4 dan IPv6 independen satu sama lain. Oleh karena itu Anda harus mengkonfigurasi routing dan keamanan di VPC Anda secara terpisah untuk IPv4 dan IPv6. Untuk informasi selengkapnya tentang cara mengonfigurasi VPC untuk mode dual-stack, lihat Migrasi ke IPv6 di Panduan Pengguna Amazon VPC.
Jika Anda mengonfigurasi VPC dengan gateway internet atau gateway internet khusus keluar, Anda dapat menggunakan VPC Anda dalam mode dual-stack. Dengan melakukan ini, tugas yang diberi alamat IPv6 dapat mengakses internet melalui gateway internet atau gateway internet khusus keluar. Gerbang NAT bersifat opsional. Untuk informasi selengkapnya, lihat Gateway Egress-only Internet dan gateway internet di Panduan Pengguna Amazon VPC.
Tugas Amazon ECS diberikan alamat IPv6 jika kondisi berikut terpenuhi:
-
Instans Instans Terkelola Amazon ECS yang menghosting tugas menggunakan agen kontainer versi
1.45.0atau yang lebih baru. Untuk informasi tentang cara memeriksa versi agen yang digunakan instans Anda, dan memperbaruinya jika diperlukan, lihatMemperbarui agen kontainer Amazon ECS. -
Pengaturan akun
dualStackIPv6diaktifkan. Untuk informasi selengkapnya, lihat Akses fitur Amazon ECS dengan pengaturan akun. -
Tugas Anda adalah menggunakan mode jaringan
awsvpc. -
VPC dan subnet Anda dikonfigurasi untuk IPv6. Konfigurasi mencakup antarmuka jaringan yang dibuat di subnet yang ditentukan. Untuk informasi selengkapnya tentang cara mengonfigurasi VPC untuk mode dual-stack, lihat Migrasi ke IPv6 dan Memodi fikasi atribut pengalamatan IPv6 untuk subnet Anda di Panduan Pengguna Amazon VPC.