View a markdown version of this page

Memverifikasi Amazon ECS menghentikan konektivitas tugas - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memverifikasi Amazon ECS menghentikan konektivitas tugas

Ada kalanya tugas berhenti karena masalah konektivitas jaringan. Ini mungkin masalah intermiten, tetapi kemungkinan besar disebabkan karena tugas tidak dapat terhubung ke titik akhir.

Menguji konektivitas tugas

Anda dapat menggunakan AWSSupport-TroubleshootECSTaskFailedToStart runbook untuk menguji konektivitas tugas. Saat Anda menggunakan runbook, Anda memerlukan informasi sumber daya berikut:

  • ID tugas

    Gunakan ID tugas gagal terbaru.

  • Cluster tempat tugas itu berada

Untuk informasi tentang cara menggunakan runbook, lihat AWSSupport-TroubleshootECSTaskFailedToStart di referensi runbook AWS Systems Manager Otomasi.

Runbook menganalisis tugas. Anda dapat melihat hasil di bagian Output untuk masalah berikut yang dapat mencegah tugas dimulai:

  • Konektivitas jaringan ke registri kontainer yang dikonfigurasi

  • Konektivitas titik akhir VPC

  • Konfigurasi aturan grup keamanan

Memperbaiki masalah titik akhir VPC

Ketika hasil AWSSupport-TroubleshootECSTaskFailedToStart runbook menunjukkan masalah titik akhir VPC, periksa konfigurasi berikut:

Memperbaiki masalah jaringan

Ketika hasil AWSSupport-TroubleshootECSTaskFailedToStart runbook menunjukkan masalah jaringan, periksa konfigurasi berikut:

Lakukan konfigurasi berikut berdasarkan runbook:

  • Untuk tugas di subnet publik, tentukan EN AB LED untuk IP Auto-assign publik saat meluncurkan tugas. Untuk informasi selengkapnya, lihat Menjalankan aplikasi sebagai tugas Amazon ECS.

  • Anda membutuhkan gateway untuk menangani lalu lintas internet. Tabel rute untuk subnet tugas harus memiliki rute untuk lalu lintas ke gateway.

    Untuk informasi selengkapnya, lihat Men ambahkan dan menghapus rute dari tabel rute di Panduan Pengguna Amazon Virtual Private Cloud.

    Jenis gateway Tujuan tabel rute Target tabel Rut
    NAT 0.0.0. 0/0 ID gerbang NAT

    gateway internet

    0.0.0. 0/0 ID gerbang internet
  • Jika subnet tugas memiliki ACL jaringan, aturan ACL berikut diperlukan:

    • Aturan keluar yang memungkinkan lalu lintas di port 1024-65535.

    • Aturan masuk yang memungkinkan lalu lintas TCP pada port 443.

    Untuk informasi tentang cara mengonfigurasi aturan, lihat Mengon trol lalu lintas ke subnet menggunakan ACL jaringan di Panduan Pengguna Amazon Virtual Private Cloud.

Lakukan konfigurasi berikut berdasarkan runbook:

  • Pilih DIS AB Auto-assign LED untuk IP publik saat meluncurkan tugas.

  • Konfigurasikan gateway NAT di VPC Anda untuk merutekan permintaan ke internet. Untuk informasi selengkapnya, lihat NAT Gate way di Panduan Pengguna Amazon Virtual Private Cloud.

  • Tabel rute untuk subnet tugas harus memiliki rute untuk lalu lintas ke gateway NAT.

    Untuk informasi selengkapnya, lihat Men ambahkan dan menghapus rute dari tabel rute di Panduan Pengguna Amazon Virtual Private Cloud.

    Jenis gateway Tujuan tabel rute Target tabel Rut
    NAT 0.0.0. 0/0 ID gerbang NAT
  • Jika subnet tugas memiliki ACL jaringan, aturan ACL berikut diperlukan:

    • Aturan keluar yang memungkinkan lalu lintas di port 1024-65535.

    • Aturan masuk yang memungkinkan lalu lintas TCP pada port 443.

    Untuk informasi tentang cara mengonfigurasi aturan, lihat Mengon trol lalu lintas ke subnet menggunakan ACL jaringan di Panduan Pengguna Amazon Virtual Private Cloud.

Lakukan konfigurasi berikut berdasarkan runbook:

  • Pilih Aktifkan untuk Menetapkan IP secara otomatis di bawah Jaringan untuk instans Amazon EC2 saat Anda membuat cluster.

    Opsi ini menetapkan alamat IP publik ke antarmuka jaringan utama instance.

  • Anda membutuhkan gateway untuk menangani lalu lintas internet. Tabel rute untuk subnet instance harus memiliki rute untuk lalu lintas ke gateway.

    Untuk informasi selengkapnya, lihat Men ambahkan dan menghapus rute dari tabel rute di Panduan Pengguna Amazon Virtual Private Cloud.

    Jenis gateway Tujuan tabel rute Target tabel Rut
    NAT 0.0.0. 0/0 ID gerbang NAT

    gateway internet

    0.0.0. 0/0 ID gerbang internet
  • Jika subnet instance memiliki ACL jaringan, aturan ACL berikut diperlukan:

    • Aturan keluar yang memungkinkan lalu lintas di port 1024-65535.

    • Aturan masuk yang memungkinkan lalu lintas TCP pada port 443.

    Untuk informasi tentang cara mengonfigurasi aturan, lihat Mengon trol lalu lintas ke subnet menggunakan ACL jaringan di Panduan Pengguna Amazon Virtual Private Cloud.

Lakukan konfigurasi berikut berdasarkan runbook:

  • Pilih Matikan untuk Men etapkan IP secara otomatis di bawah Jaringan untuk instans Amazon EC2 saat Anda membuat cluster.

  • Konfigurasikan gateway NAT di VPC Anda untuk merutekan permintaan ke internet. Untuk informasi lebih lanjut, lihat NAT Gateway di Panduan Pengguna Amazon VPC.

  • Tabel rute untuk subnet instance harus memiliki rute untuk lalu lintas ke gateway NAT.

    Untuk informasi selengkapnya, lihat Men ambahkan dan menghapus rute dari tabel rute di Panduan Pengguna Amazon Virtual Private Cloud.

    Jenis gateway Tujuan tabel rute Target tabel Rut
    NAT 0.0.0. 0/0 ID gerbang NAT
  • Jika subnet tugas memiliki ACL jaringan, aturan ACL berikut diperlukan:

    • Aturan keluar yang memungkinkan lalu lintas di port 1024-65535.

    • Aturan masuk yang memungkinkan lalu lintas TCP pada port 443.

    Untuk informasi tentang cara mengonfigurasi aturan, lihat Mengon trol lalu lintas ke subnet menggunakan ACL jaringan di Panduan Pengguna Amazon Virtual Private Cloud.