View a markdown version of this page

Gunakan FSx untuk volume Server File Windows dengan Amazon ECS - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan FSx untuk volume Server File Windows dengan Amazon ECS

FSx untuk Windows File Server menyediakan server file Windows yang dikelola sepenuhnya, yang didukung oleh sistem file Windows. Saat menggunakan FSx untuk Windows File Server bersama dengan ECS, Anda dapat menyediakan tugas Windows Anda dengan penyimpanan file statis yang persisten, terdistribusi, bersama. Untuk informasi selengkapnya, lihat Apa itu FSx untuk Windows File Server? .

catatan

Instans EC2 yang menggunakan AMI penuh Amazon ECS-Optimized Windows Server 2016 tidak mendukung volume tugas FSx untuk Windows File Server ECS.

Anda tidak dapat menggunakan FSx untuk Windows File Server volume dalam wadah Windows pada konfigurasi Fargate. Sebagai gantinya, Anda dapat memodifikasi wadah untuk memasangnya saat startup.

Anda dapat menggunakan FSx untuk Windows File Server untuk menerapkan beban kerja Windows yang memerlukan akses ke penyimpanan eksternal bersama, penyimpanan Regional yang sangat tersedia, atau penyimpanan throughput tinggi. Anda dapat memasang satu atau beberapa volume sistem file FSx untuk Windows File Server ke wadah Amazon ECS yang berjalan pada instans Windows Amazon ECS. Anda dapat membagikan volume sistem file FSx untuk Windows File Server antara beberapa wadah Amazon ECS dalam satu tugas Amazon ECS.

Untuk mengaktifkan penggunaan FSx untuk Windows File Server dengan ECS, sertakan FSx untuk Windows File Server ID sistem file dan informasi terkait dalam definisi tugas. Ini ada dalam contoh cuplikan JSON definisi tugas berikut. Sebelum Anda membuat dan menjalankan definisi tugas, Anda memerlukan yang berikut ini.

  • Instans ECS Windows EC2 yang bergabung dengan domain yang valid. Ini dapat dihosting oleh Direktori Aktif AWS Directory Service for Microsoft Active Directory lokal atau Direktori Aktif yang di-host sendiri di Amazon EC2.

  • Parameter AWS Secrets Manager rahasia atau System Manager yang berisi kredenSIAL yang digunakan untuk bergabung dengan domain Active Directory dan melampirkan FSx untuk sistem file Windows File Server. Nilai kredensial adalah kredensial nama dan kata sandi yang Anda masukkan saat membuat Direktori Aktif.

Untuk tutorial terkait, lihatPelajari cara mengonfigurasi FSx untuk sistem file Windows File Server untuk Amazon ECS.

Pertimbangan-pertimbangan

Pertimbangkan hal berikut saat menggunakan FSx untuk Windows File Server volume:

  • Volume FSx untuk Windows File Server didukung secara native dengan Amazon ECS pada instans Windows Amazon EC2 — Amazon ECS secara otomatis mengelola pemasangan melalui konfigurasi definisi tugas.

    Pada instans Amazon EC2 Linux, Amazon ECS tidak dapat secara otomatis memasang FSx untuk Windows File Server volume melalui definisi tugas. Namun, Anda dapat secara manual memasang file FSx untuk Windows File Server berbagi pada instans Linux EC2 di tingkat host dan kemudian mengikat jalur itu ke wadah Amazon ECS Anda. Untuk informasi selengkapnya, lihat Memasang file share Amazon FSx dari Linux.

    penting

    Ini adalah konfigurasi yang dikelola sendiri. Untuk panduan pemasangan dan pemeliharaan FSx untuk berbagi file Windows File Server di Linux, lihat dokumentasi FSx untuk Windows File Server.

    penting

    Saat menggunakan berbagi FSx untuk Windows File Server yang dipasang secara manual pada instans Linux EC2, Amazon ECS dan FSx untuk Windows File Server beroperasi secara independen — Amazon ECS tidak memantau pemasangan Amazon FSx, dan FSx untuk Windows File Server tidak melacak penempatan tugas atau peristiwa siklus hidup Amazon ECS. Anda bertanggung jawab untuk memastikan jangkauan jaringan antara instans kontainer Amazon ECS Anda dan sistem file Amazon FSx, menerapkan pemeriksaan kesehatan pemasangan, dan menangani logika koneksi ulang untuk mentolerir peristiwa failover.

  • FSx untuk Windows File Server dengan Amazon ECS tidak mendukung. AWS Fargate

  • FSx untuk Windows File Server dengan Amazon ECS tidak didukung pada Instans Terkelola Amazon ECS.

  • FSx untuk Windows File Server dengan Amazon ECS dengan mode awsvpc jaringan memerlukan versi 1.54.0 atau yang lebih baru dari agen kontainer.

  • Jumlah maksimum huruf drive yang dapat digunakan untuk tugas Amazon ECS adalah 23. Setiap tugas dengan volume FSx untuk Windows File Server mendapat huruf drive yang ditetapkan untuknya.

  • Secara default, waktu pembersihan sumber daya tugas adalah tiga jam setelah tugas berakhir. Bahkan jika tidak ada tugas yang menggunakannya, pemetaan file yang dibuat oleh tugas tetap ada selama tiga jam. Anda dapat mengonfigurasi waktu pembersihan default dengan menggunakan variabel lingkungan Amazon ECS. ECS_ENGINE_TASK_CLEANUP_WAIT_DURATION Untuk informasi selengkapnya, lihat Konfigurasi agen kontainer Amazon ECS.

  • Tugas biasanya hanya berjalan di VPC yang sama dengan FSx untuk Windows File Server sistem file. Namun, dimungkinkan untuk memiliki dukungan lintas VPC jika ada konektivitas jaringan yang mapan antara VPC cluster Amazon ECS dan sistem file FSx untuk Windows File Server melalui peering VPC.

  • Anda mengontrol akses ke sistem file FSx untuk Windows File Server di tingkat jaringan dengan mengonfigurasi grup keamanan VPC. Hanya tugas yang dihosting pada instans EC2 yang bergabung dengan domain Active Directory dengan grup keamanan Active Directory yang dikonfigurasi dengan benar yang dapat mengakses berbagi file FSx untuk Windows File Server. Jika grup keamanan salah konfigurasi, Amazon ECS gagal meluncurkan tugas dengan pesan kesalahan berikut: unable to mount file system fs-id

  • FSx untuk Windows File Server terintegrasi dengan AWS Identity and Access Management (IAM) untuk mengontrol tindakan yang dapat dilakukan pengguna dan grup IAM Anda pada sumber daya FSx untuk Windows File Server tertentu. Dengan otorisasi klien, pelanggan dapat menentukan peran IAM yang mengizinkan atau menolak akses ke FSx tertentu untuk sistem file Server File Windows, secara opsional memerlukan akses baca-saja, dan secara opsional mengizinkan atau melarang akses root ke sistem file dari klien. Untuk informasi selengkapnya, lihat Keamanan di Panduan Pengguna Windows Amazon FSx.