Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon ECS Service Connettiti con servizi condivisi AWS Cloud Map namespace
Amazon ECS Service Connect supporta l'utilizzo di AWS Cloud Map namespace condivisi su più spazi all'interno dello stesso. Account AWS Regione AWS Questa funzionalità consente di creare applicazioni distribuite in cui servizi in esecuzione in ambienti diversi Account AWS possono rilevarsi e comunicare tra loro tramite Service Connect. I namespace condivisi vengono gestiti utilizzando AWS Resource Access Manager (AWS RAM), che consente la condivisione sicura delle risorse tra account. Per ulteriori informazioni sui namespace condivisi, consulta la condivisione degli spazi dei Cross-account AWS Cloud Map nomi nella Developer Guide. AWS Cloud Map
Importante
È necessario utilizzare l'autorizzazione gestita da AWSRAMPermissionCloudMapECSFullPermission per condividere il namespace affinché Service Connect funzioni correttamente con il namespace.
Quando utilizzi AWS Cloud Map namespace condivisi con Service Connect, i servizi di più Account AWS utenti possono far parte dello stesso namespace di servizio. Ciò è particolarmente utile per le organizzazioni con più utenti Account AWS che devono mantenere la comunicazione da servizio a servizio attraverso i confini degli account, preservando al contempo la sicurezza e l'isolamento.
Nota
Per comunicare con servizi che si trovano in diversi VPC, è necessario configurare la connettività tra VPC. Ciò si può fare utilizzando una connessione peering VPC. Per ulteriori informazioni, consultare Create or delete a VPC Peering connection nella Guida al peering VPC di Amazon Virtual Private Cloud.
Considerazioni
Quando utilizzi namespace condivisi AWS Cloud Map con Service Connect, considera quanto segue:
-
AWS RAM deve essere disponibile nel luogo in Regione AWS cui desideri utilizzare il namespace condiviso.
-
Lo spazio dei nomi condiviso deve essere lo stesso dei servizi e dei Regione AWS cluster Amazon ECS.
-
È necessario utilizzare l'ARN del namespace, non l'ID, quando si configura Service Connect con un namespace condiviso.
-
Sono supportati tutti i tipi di namespace: HTTP, DNS privato e namespace DNS pubblico.
-
Se l'accesso a un namespace condiviso viene revocato, le operazioni di Amazon ECS che richiedono l'interazione con lo il namespace (come
CreateService,UpdateServiceeListServicesByNamespace) avranno esito negativo. Per ulteriori informazioni sulle autorizzazioni per la risoluzione dei problemi relativi ai namespace condivisi, consultare Risoluzione dei problemi di Amazon ECS Service Connect con shared AWS Cloud Map namespace. -
Per il rilevamento servizi tramite query DNS in un namespace DNS privato condiviso:
-
Il proprietario del namespace dovrà chiamare
create-vpc-association-authorizationcon l'ID della zona ospitata privata associata al namespace e il VPC del consumer.aws route53 create-vpc-association-authorization --hosted-zone-idZ1234567890ABC--vpc VPCRegion=us-east-1,VPCId=vpc-12345678 -
Il consumer del namespace dovrà chiamare
associate-vpc-with-hosted-zonecon l'ID della zona ospitata privata.aws route53 associate-vpc-with-hosted-zone --hosted-zone-idZ1234567890ABC--vpc VPCRegion=us-east-1,VPCId=vpc-12345678
-
-
Solo il proprietario del namespace può gestire la condivisione delle risorse.
-
I consumer del namespace possono creare e gestire servizi all'interno del namespace condiviso ma non possono modificare il namespace stesso.
-
I nomi Discovery devono essere univoci all'interno del namespace condiviso, indipendentemente dall'account che crea il servizio.
-
I servizi nel namespace condiviso possono scoprire e connettersi a servizi di altri AWS account che hanno accesso allo spazio dei nomi.
-
Quando si abilita TLS per Service Connect e si utilizza un namespace condiviso, l'Autorità di certificazione (CA) AWS Private CA ha l'ambito del namespace. Quando l'accesso al namespace condiviso viene revocato, l'accesso alla CA viene interrotto.
-
Quando si lavora con un namespace condiviso, i proprietari e i consumatori dello spazio dei nomi non hanno accesso alle metriche Amazon relative a più account per impostazione predefinita. CloudWatch Le metriche di Target vengono pubblicate solo per gli account che possiedono i servizi clienti. Un account proprietario dei servizi client non ha accesso alle metriche ricevute da un account che possiede servizi client-server e viceversa. Per consentire l'accesso alle metriche con più account, configura l'osservabilità tra account. CloudWatch Per ulteriori informazioni sulla configurazione dell'osservabilità tra account, consulta l'osservabilità tra account nella Amazon User Guide CloudWatch . CloudWatch Per ulteriori informazioni sulle CloudWatch metriche per Service Connect, consulta. Metriche di Amazon ECS CloudWatch