Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gambar utusan
penting
Pemberitahuan akhir dukungan: Pada 30 September 2026, AWS akan menghentikan dukungan untuk. AWS App Mesh Setelah 30 September 2026, Anda tidak akan lagi dapat mengakses AWS App Mesh konsol atau AWS App Mesh sumber daya. Untuk informasi selengkapnya, kunjungi posting blog ini Ber migrasi dari AWS App Mesh ke Amazon ECS Service Connect.
AWS App Mesh adalah mesh layanan berdasarkan proxy U
Anda harus menambahkan proxy Envoy ke tugas Amazon ECS, pod Kubernetes, atau instans Amazon EC2 yang diwakili oleh titik akhir App Mesh Anda, seperti node virtual atau gateway virtual. App Mesh menjual gambar kontainer proxy Envoy yang ditambal dengan kerentanan terbaru dan pembaruan kinerja. App Mesh menguji setiap rilis proxy Envoy baru terhadap set fitur App Mesh sebelum membuat gambar baru tersedia untuk Anda.
Varian gambar utusan
App Mesh menyediakan dua varian gambar kontainer proxy Envoy. Perbedaan antara keduanya adalah bagaimana proxy Envoy berkomunikasi ke bidang data App Mesh dan bagaimana proxy Envoy berkomunikasi satu sama lain. Salah satunya adalah gambar standar, yang berkomunikasi dengan titik akhir layanan App Mesh standar. Varian lainnya adalah FIPS-compliant, yang berkomunikasi dengan titik akhir layanan App Mesh FIPS dan memberlakukan kriptografi FIPS dalam komunikasi TLS antara layanan App Mesh.
Anda dapat memilih gambar Regional dari daftar di bawah ini atau gambar dari repositori publik kami aws-appmesh-envoy.
penting
-
Mulai 30 Juni 2023, hanya gambar Envoy
v1.17.2.0-prodatau yang lebih baru yang kompatibel untuk digunakan dengan App Mesh. Untuk pelanggan saat ini yang menggunakan gambar Envoy sebelumnyav1.17.2.0, meskipun utusan yang ada akan terus kompatibel, kami sangat menyarankan untuk bermigrasi ke versi terbaru. -
Sebagai praktik terbaik, meningkatkan versi Envoy ke versi terbaru secara teratur sangat disarankan. Hanya versi Envoy terbaru yang divalidasi dengan patch keamanan terbaru, rilis fitur, dan peningkatan kinerja.
-
Versi
1.17adalah pembaruan signifikan untuk Envoy. Lihat Updating/migrating ke Utusan 1.17 untuk lebih jelasnya. -
Versi
1.20.0.1atau yang lebih baruARM64kompatibel. -
Untuk
IPv6dukungan, versi Envoy1.20atau yang lebih baru diperlukan.
catatan
FIPS hanya tersedia di Wilayah yang ditemukan di AS dan Kanada.
- Semua Wil ayah yang didukung dapat diganti
Region-codedengan Wilayah apa punme-south-1selainap-east-1,ap-southeast-3,eu-south-1,,il-central-1, danaf-south-1. -
Standar
840364872350.dkr.ecr.region-code.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prodFIPS-compliant
840364872350.dkr.ecr.region-code.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod-fips me-south-1-
Standar
772975370895.dkr.ecr.me-south-1.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod ap-east-1-
Standar
856666278305.dkr.ecr.ap-east-1.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod ap-southeast-3-
Standar
909464085924.dkr.ecr.ap-southeast-3.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod eu-south-1-
Standar
422531588944.dkr.ecr.eu-south-1.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod il-central-1-
Standar
564877687649.dkr.ecr.il-central-1.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod af-south-1-
Standar
924023996002.dkr.ecr.af-south-1.amazonaws.com/aws-appmesh-envoy:v1.39.1.0-prod Public repository-
Standar
public.ecr.aws/appmesh/aws-appmesh-envoy:v1.39.1.0-prodFIPS-compliant
public.ecr.aws/appmesh/aws-appmesh-envoy:v1.39.1.0-prod-fips
catatan
Kami merekomendasikan mengalokasikan 512 unit CPU dan setidaknya 64 MiB memori ke wadah Envoy. Pada Fargate jumlah memori terendah yang dapat Anda atur adalah 1024 MiB memori. Alokasi sumber daya ke kontainer Envoy dapat ditingkatkan jika wawasan kontainer atau metrik lain menunjukkan sumber daya yang tidak mencukupi karena beban yang lebih tinggi.
catatan
Semua versi rilis aws-appmesh-envoy gambar mulai dari v1.22.0.0 dibangun sebagai gambar Docker tanpa distro. Kami membuat perubahan ini sehingga kami dapat mengurangi ukuran gambar dan mengurangi paparan kerentanan kami dalam paket yang tidak digunakan yang ada dalam gambar. Jika Anda membangun di atas gambar aws-appmesh-envoy dan mengandalkan beberapa paket dasar AL2 (misalnya yum) dan fungsionalitas, maka kami sarankan Anda menyalin binari dari dalam aws-appmesh-envoy gambar untuk membuat gambar Docker baru dengan basis AL2.
Jalankan skrip ini untuk menghasilkan gambar docker khusus dengan tag aws-appmesh-envoy:v1.22.0.0-prod-al2:
cat << EOF > Dockerfile FROM public.ecr.aws/appmesh/aws-appmesh-envoy:v1.22.0.0-prod as envoy FROM public.ecr.aws/amazonlinux/amazonlinux:2 RUN yum -y update && \ yum clean all && \ rm -rf /var/cache/yum COPY --from=envoy /usr/bin/envoy /usr/bin/envoy COPY --from=envoy /usr/bin/agent /usr/bin/agent COPY --from=envoy /aws_appmesh_aggregate_stats.wasm /aws_appmesh_aggregate_stats.wasm CMD [ "/usr/bin/agent" ] EOF docker build -f Dockerfile -t aws-appmesh-envoy:v1.22.0.0-prod-al2 .
Akses ke gambar kontainer ini di Amazon ECR dikendalikan oleh AWS Identity and Access Management (IAM). Akibatnya, Anda harus menggunakan IAM untuk memverifikasi bahwa Anda telah membaca akses ke Amazon ECR. Misalnya, saat menggunakan Amazon ECS, Anda dapat menetapkan peran eksekusi tugas yang sesuai untuk tugas Amazon ECS. Jika Anda menggunakan kebijakan IAM yang membatasi akses ke sumber daya Amazon ECR tertentu, pastikan untuk memverifikasi bahwa Anda mengizinkan akses ke Nama Sumber Daya Amazon (ARN) khusus Wilayah yang mengidentifikasi aws-appmesh-envoy repositori. Misalnya, di Wil us-west-2 ayah, Anda mengizinkan akses ke sumber daya berikut:arn:aws:ecr:us-west-2:840364872350:repository/aws-appmesh-envoy. Untuk informasi selengkapnya, lihat Kebijakan Terkelola Amazon ECR. Jika Anda menggunakan Docker pada instans Amazon EC2, maka autentikasi Docker ke repositori. Untuk informasi lebih lanjut, lihat Autentikasi Registri.
Kami sesekali merilis fitur App Mesh baru yang bergantung pada perubahan Envoy yang belum digabungkan ke gambar Utusan hulu. Untuk menggunakan fitur App Mesh baru ini sebelum perubahan Envoy digabungkan di hulu, Anda harus menggunakan gambar kontainer App Mesh-vended Envoy. Untuk daftar perubahan, lihat masalah GitHub peta jalan App Mesh Envoy Upstream label. Kami menyarankan Anda menggunakan gambar wadah App Mesh Envoy sebagai opsi terbaik yang didukung.