Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktualisierung von Ressourcen außerhalb des Expressmodus
Der Expressmodus vereinfacht die Bereitstellung, indem AWS Ressourcen automatisch in Ihrem Namen bereitgestellt und verwaltet werden. Es ist jedoch wichtig, das Verantwortungsmodell zu verstehen. Im Expressmodus werden zwar Ressourcen wie Amazon ECS-Services, Load Balancer und Auto Scaling-Richtlinien erstellt und konfiguriert, doch alle Ressourcen verbleiben in Ihrem AWS Konto und sind für die direkte Verwaltung vollständig zugänglich. Sie können diese Ressourcen außerhalb des Expressmodus mithilfe der AWS Konsole oder der APIs ändern. Dies kann jedoch die Fähigkeit des Express-Modus beeinträchtigen, Ihren Service zu verwalten. AWS CLI In diesem Abschnitt wird erklärt, welche Ressourcen im Expressmodus verwaltet werden, wie Sie Änderungen außerhalb des Expressmodus sicher vornehmen können und was dabei passiert.
Grundlegendes zum Modell der geteilten Verantwortung
Die Verantwortungsgrenze im Expressmodus wird durch die API-Nutzung definiert. Expressmodus-APIs verwalten Ressourcen in Ihrem Namen mit koordinierten Updates für mehrere AWS Dienste. AWS Standard-Service-APIs geben Ihnen die direkte Kontrolle über einzelne Ressourcen. Auf diese Weise können Sie über den Parametersatz hinausgehen, den der Express-Modus für die Konfiguration bereitstellt, und Sie haben die Kontrolle über jeden Parameter jeder Ressource. Beide API-Sätze arbeiten auf derselben zugrunde liegenden Infrastruktur in Ihrem Konto, und beide führen die von Ihnen angeforderten Operationen aus. AWS ist dafür verantwortlich, den von Ihnen angeforderten Vorgang auszuführen. Im Expressmodus wird nicht überprüft, ob Änderungen an Ressourcen mithilfe direkter APIs zu Konflikten mit der Expressmodus-Konfiguration führen, und es werden auch keine Änderungen verhindert, die die Servicefunktionen beeinträchtigen könnten. Das bedeutet auch, dass Sie die Möglichkeit haben, Änderungen vorzunehmen, und diese Änderungen bleiben bestehen. Der Expressmodus überschreibt keine Änderungen, es sei denn, dies wird im Rahmen eines Expressmodus-Updates angefordert. Sie sind dafür verantwortlich, zu verstehen, wie Änderungen, die direkte APIs verwenden, mit der Konfiguration des Expressmodus interagieren, und alle daraus resultierenden Konflikte oder Serviceprobleme zu lösen.
Weitere Informationen zu den Standardwerten, die Express Mode festlegt, und zu den Ressourcen, die er orchestriert, finden Sie unter. Ressourcen, die von Amazon ECS Express Mode Services erstellt wurden
Muss ich etwas tun, bevor ich die Amazon ECS-Funktionen in meinem Express-Modus-Service nutzen kann?
Nein, für den Expressmodus gibt es weder eine Abschlussfeier noch eine Glasscherbe. Der gesamte Amazon ECS-Funktionsumfang ist für Ihren Express-Modus-Service immer verfügbar. Wenn Sie sicherstellen möchten, dass Ihr Service keine weiteren Express-Modus-Updates mehr enthält, gibt es mehrere Optionen. Wenn Sie das Managed Tag auf Ihren Ressourcen entfernen, ist Amazon ECS nicht mehr in der Lage, ihn als Express-Modus-Service zu identifizieren und zu nutzen. Alternativ können Sie IAM auch verwenden, um die Benutzerberechtigungen für die Expressmodus-APIs einzuschränken.
Beispiel für Updates außerhalb des Expressmodus
Hinzufügen eines Beiwagens zu einem Express-Modus-Dienst
Sie können Ihrem Service einen beliebigen Sidecar-Container hinzufügen. Dieses Beispiel zeigt, wie Sie einen Fluent Bit-Logging-Sidecar hinzufügen.
Sie können eine Aufgabendefinition mit Sidecar-Containern definieren und sie mithilfe des Parameters Ihrem Express Mode-Dienst zur Verfügung stellen. taskDefinitionArn Der Expressmodus verwendet Ihre Aufgabendefinition unverändert, einschließlich aller von Ihnen konfigurierten Sidecar-Container. Weitere Informationen finden Sie unter Erstellen Sie einen Expressmodus-Dienst mit Ihrer eigenen Aufgabendefinition.
Sie können auch einen Sidecar hinzufügen, indem Sie die im Express-Modus erstellte Aufgabendefinition direkt bearbeiten, wie im folgenden Verfahren beschrieben.
-
Öffnen Sie die Konsole unter. https://console.aws.amazon.com/ecs/v2
-
Klicken Sie im Navigationsbereich auf Cluster.
-
Wählen Sie den Cluster aus, in dem sich Ihr Express Mode-Dienst befindet, und wählen Sie ihn im Bereich Dienste aus.
-
Gehen Sie zur Registerkarte Ressourcen und wählen Sie die Aufgabendefinition aus.
-
Wählen Sie die Registerkarte JSON aus und klicken Sie dann auf den Abwärtspfeil in der oberen Schaltfläche mit der Bezeichnung Neue Revision erstellen. Hier finden Sie eine Aktion namens Neue Revision mit JSON erstellen.
-
Fügen Sie den Sidecar-Container vor oder nach Ihrer primären Container-Definition hinzu. Weitere Informationen finden Sie unter Beispiel für eine Amazon ECS-Aufgabendefinition: Protokolle weiterleiten an. FireLens
-
Wenn Sie einen Logging-Sidecar haben, wie in diesem Beispiel, sollten Sie den Wert
logDriverim primären Container ändern:"logConfiguration": { "logDriver": "awsfirelens" } -
Gehen Sie von den Standardeinstellungen für einen Expressmodus-Dienst aus, und setzen Sie den primären Container MemoryReservation auf 1998 und den Fluent Bit-Container MemoryReservation auf 50. Dadurch wird sichergestellt, dass die gesamte Speicherreservierung in den beiden Containern nicht die Menge überschreitet, die Sie für Ihre Fargate-Aufgabe ausgeführt haben (2048 für einen Express-Modus-Standarddienst).
-
Erstellen Sie Ihre neue Revision.
-
Klicken Sie auf das Drop-down-Menü mit der Aufschrift Deploy und wählen Sie Update Service aus.
-
Wählen Sie den Cluster und den Dienst aus, den Sie aktualisieren möchten, und wählen Sie dann Neue Bereitstellung erzwingen aus. Die Revision der Aufgabendefinition, die Sie gerade erstellt haben, sollte automatisch ausgewählt werden. Wählen Sie Aktualisieren.
-
Beobachten Sie, wie Ihre Bereitstellung stattfindet. Die Aufgaben in diesem Dienst haben jetzt zwei Container. Zusätzliche Aktualisierungen über die Express Mode Console oder APIs überschreiben die Änderungen an der Aufgabendefinition nicht, es sei denn, sie stehen in direktem Konflikt. In diesem Fall beispielsweise, wenn Sie Express Mode eine neue Loggruppe und einen neuen Log-Stream-Namen gegeben haben, wird der LogDriver wieder aktualisiert.
awslogs
Hinzufügen einer benutzerdefinierten Domain zu Ihrem Service
Voraussetzungen: In diesem Handbuch wird davon ausgegangen, dass es sich bei Ihrer Domain um eine gehostete Zone handelt, die von Route 53 mit einem ACM-Zertifikat verwaltet wird. Wenn Ihre Domain an einem anderen Ort gehostet wird, benötigen Sie einen CNAME, der auf den DNS-Eintrag des Application Load Balancer verweist.
-
Öffnen Sie die Konsole unter. https://console.aws.amazon.com/ecs/v2
-
Klicken Sie im Navigationsbereich auf Cluster.
-
Wählen Sie den Cluster aus, in dem sich Ihr Express Mode-Dienst befindet, und wählen Sie ihn im Bereich Dienste aus.
-
Gehen Sie zur Registerkarte Ressourcen und wählen Sie die Listener-Regel aus.
-
Wählen Sie Aktion und Regel bearbeiten aus.
-
Kopieren Sie den aktuellen Host-Header-Wert (Ihre Anwendungs-URL) und entfernen Sie dann die Regel, da es von jedem Typ nur eine geben kann.
-
Fügen Sie eine Bedingung vom Typ Host-Header hinzu und fügen Sie Ihre Anwendungs-URL wieder als Host-Header-Bedingungswert ein.
-
Klicken Sie auf OR-Bedingungswert hinzufügen.
-
Geben Sie hier Ihre benutzerdefinierte Domain ein.
-
Klicken Sie auf Weiter und speichern Sie die Änderungen.
-
Wählen Sie nun die Registerkarte Zertifikate des Application Load Balancer-Listeners aus.
-
Klicken Sie auf Zertifikat hinzufügen. Hier können Sie das Zertifikat in den Listener importieren.
-
Klicken Sie in Ihrer von Route 53 gehosteten Zone auf Datensatz erstellen, um einen Routing-Datensatz für Ihren Service zu erstellen.
-
Wählen Sie einen einfachen Routing-Datensatz aus.
-
Fügen Sie einen Datensatznamen hinzu.
-
Wählen Sie einen Datensatztyp aus.
-
Leiten Sie den Datenverkehr an einen Alias an die Anwendung und den Classic Load Balancer weiter.
-
Wählen Sie Ihre Region aus.
-
Wählen Sie den Load Balancer aus, den Ihr Express Mode-Dienst verwendet.
Nach einigen Minuten der Propagierung beginnt Ihr Service, Traffic auf der benutzerdefinierten Domain zu empfangen. Wenn Sie Ihrem Application Load Balancer viele Zertifikate hinzufügen oder viele Express-Modus-Dienste von Ihrem Application Load Balancer aus bedienen, sollten Sie erwägen, das Servicelimit für Zertifikate auf dem Application Load Balancer zu erhöhen.