View a markdown version of this page

Rete di attività di Amazon ECS per istanze gestite Amazon ECS - Amazon Elastic Container Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rete di attività di Amazon ECS per istanze gestite Amazon ECS

Il comportamento della rete dei processi Amazon ECS eseguiti sulle istanze gestite da Amazon ECS è determinato dalla modalità di rete specificata nella definizione di processo. È necessario specificare la modalità di rete nella definizione dell'attività. Non sarai in grado di eseguire attività sulle istanze gestite da Amazon ECS utilizzando una definizione di attività che non specifica una modalità di rete. Istanze gestite da Amazon ECS supporta le seguenti modalità di rete, garantendo la compatibilità con le versioni precedenti per la migrazione dei carichi di lavoro da Fargate o Amazon ECS su Amazon EC2:

Modalità di rete Description

awsvpc

Ogni attività riceve la propria interfaccia di rete elastica (ENI) e un indirizzo IPv4 privato. Ciò fornisce le stesse proprietà di rete delle istanze Amazon EC2 ed è compatibile con le attività Fargate tradizionali. Utilizza il trunking ENI per un'elevata densità di attività.

host

Le attività condividono direttamente il namespace di rete dell'host. La rete di container è legata all'istanza host sottostante.

Utilizzo di un VPC in modalità IPv6-only

In una IPv6-only configurazione, le attività di Amazon ECS comunicano esclusivamente tramite IPv6. Per configurare VPC e sottoreti per una IPv6-only configurazione, è necessario aggiungere un blocco CIDR IPv6 al VPC e creare sottoreti che includano solo un blocco CIDR IPv6. Per ulteriori informazioni, consultare Add IPv6 support for your VPC e Create a subnet nella Guida per l'utente di Amazon VPC. È inoltre necessario aggiornare le tabelle di routing con destinazioni IPv6 e configurare i gruppi di sicurezza con regole IPv6. Per ulteriori informazioni, consultare Configure route tables e Configure security group rules nella Guida per l'utente di Amazon VPC.

Tieni presente le seguenti considerazioni:

  • Puoi aggiornare un IPv4-only servizio Amazon ECS dualstack a IPv6-only una configurazione aggiornando direttamente il servizio per IPv6-only utilizzare le sottoreti o creando un servizio parallelo e utilizzando le distribuzioni blu-verdi di Amazon ECS per spostare il traffico verso il nuovo IPv6-only servizio. Per ulteriori informazioni sulle implementazioni blu/verdi di Amazon ECS, consultare Implementazioni Amazon ECS blue/green.

  • Un servizio IPv6-only Amazon ECS deve utilizzare sistemi di bilanciamento del carico dualstack con gruppi target IPv6. Se si sta migrando un servizio di Amazon ECS esistente basato su un Application Load Balancer o un Network Load Balancer, è possibile creare un nuovo sistema di bilanciatore del carico dualstack e spostare il traffico dal vecchio bilanciatore del carico, o aggiornare il tipo di indirizzo IP del bilanciatore del carico esistente.

    Per ulteriori informazioni sui Network Load Balancer, consultare Create a Network Load Balancer e Update the IP address types for your Network Load Balancer nella Guida per l'utente di Network Load Balancer. Per ulteriori informazioni su Application Load Balancer, consultare Create an Application Load Balancer e Update the IP address types for your Application Load Balancer nella Guida per l'utente di Application Load Balancer.

  • Per le attività di Amazon ECS in una IPv6-only configurazione per comunicare con gli IPv4-only endpoint, puoi configurare DNS64 e NAT64 convertire gli indirizzi di rete da IPv6 a IPv4. Per ulteriori informazioni, consultare IDNS64 and NAT64 nella Guida per l'utente di Amazon VPC.

  • I carichi di lavoro Amazon ECS in una IPv6-only configurazione devono utilizzare gli endpoint URI dell'immagine dualstack di Amazon ECR quando estraggono immagini da Amazon ECR. Per ulteriori informazioni, consultare Nozioni di base sull'invio di richieste tramite IPv6 nella Guida per l'utente di Amazon Elastic Container Registry.

    Nota

    Amazon ECR non supporta gli endpoint VPC con interfaccia dualstack utilizzabili dalle attività in una configurazione. IPv6-only Per ulteriori informazioni, consultare Nozioni di base sull'invio di richieste tramite IPv6 nella Guida per l'utente di Amazon Elastic Container Registry.

  • Amazon ECS Exec non è supportato in nessuna configurazione. IPv6-only