Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mise à jour des ressources en dehors du mode Express
Le mode Express simplifie le déploiement en provisionnant et en gérant automatiquement AWS les ressources en votre nom, mais il est important de comprendre le modèle de responsabilité. Alors que le mode Express crée et configure des ressources telles que les services Amazon ECS, les équilibreurs de charge et les politiques de dimensionnement automatique, toutes les ressources restent dans votre AWS compte et sont entièrement accessibles pour une gestion directe. Vous pouvez modifier ces ressources en dehors du mode Express à l'aide de la AWS console ou des API, mais cela peut affecter la capacité du mode Express à gérer votre service. AWS CLI Cette section explique quelles ressources le mode Express gère, comment apporter des modifications en toute sécurité en dehors du mode Express et ce qui se passe lorsque vous le faites.
Comprendre le modèle de responsabilité partagée
La limite de responsabilité en mode Express est définie par l'utilisation de l'API. Les API du mode Express gèrent les ressources en votre nom grâce à des mises à jour coordonnées entre plusieurs AWS services. Les API AWS de service standard vous permettent de contrôler directement les ressources individuelles. Cela vous permet d'aller au-delà de l'ensemble de paramètres que le mode Express fournit pour la configuration et vous permet de contrôler chaque paramètre de chaque ressource. Les deux ensembles d'API fonctionnent sur la même infrastructure sous-jacente de votre compte et exécuteront les opérations que vous demandez. AWS a la responsabilité d'effectuer l'opération que vous demandez. Le mode Express ne vérifie pas si les modifications de ressources à l'aide d'API directes entreront en conflit avec la configuration du mode Express, et il n'empêche pas les modifications susceptibles de perturber les fonctionnalités du service. Cela signifie également que vous avez la possibilité d'apporter des modifications, et ces modifications persisteront. Le mode Express ne remplacera pas les modifications, sauf si cela est demandé dans le cadre d'une mise à jour du mode Express. Il vous incombe de comprendre comment les modifications effectuées à l'aide d'API directes interagissent avec la configuration du Mode Express et de résoudre les conflits ou problèmes de service qui en résultent.
Pour plus d'informations sur les valeurs par défaut définies par le Mode Express et les ressources qu'il orchestre, consultez. Ressources créées par les services Amazon ECS Express Mode
Dois-je faire quelque chose avant de pouvoir profiter des fonctionnalités d'Amazon ECS dans mon service Express Mode ?
Non, il n'y a pas de chemin de graduation ni de verre brisé pour le mode Express. L'ensemble des fonctionnalités d'Amazon ECS est toujours disponible pour votre service Express Mode. Si vous souhaitez vous assurer qu'aucune autre mise à jour du mode Express ne pourra être effectuée sur votre service, plusieurs options s'offrent à vous. En supprimant le tag géré de vos ressources, Amazon ECS ne sera plus en mesure de les identifier et de les utiliser en tant que service en mode Express. Vous pouvez également utiliser IAM pour restreindre les autorisations des utilisateurs aux API du mode Express.
Exemples de mises à jour en dehors du mode Express
Ajouter un side-car à un service en mode Express
Vous pouvez ajouter n'importe quel conteneur sidecar à votre service. Cet exemple montre comment ajouter un side-car de journalisation Fluent Bit.
Vous pouvez définir une définition de tâche à l'aide de conteneurs sidecar et la fournir à votre service Express Mode à l'aide du taskDefinitionArn paramètre. Le mode Express utilise votre définition de tâche telle quelle, y compris tous les conteneurs sidecar que vous avez configurés. Pour de plus amples informations, veuillez consulter Créez un service en mode Express avec votre propre définition de tâche.
Vous pouvez également ajouter un side-car en modifiant directement la définition de tâche créée en mode Express, comme décrit dans la procédure suivante.
-
Ouvrez la console à l'adresse https://console.aws.amazon.com/ecs/v2
. -
Dans le panneau de navigation, choisissez Clusters.
-
Sélectionnez le cluster dans lequel se trouve votre service Express Mode, puis sélectionnez-le dans le panneau Services.
-
Accédez à l'onglet Ressources et sélectionnez la définition de la tâche.
-
Sélectionnez l'onglet JSON, puis sélectionnez la flèche vers le bas dans le bouton supérieur intitulé Créer une nouvelle révision. Vous trouverez ici une action appelée Créer une nouvelle révision avec JSON.
-
Ajoutez le conteneur sidecar avant ou après la définition de votre conteneur principal. Pour plus d'informations, consultez Exemple de définition de tâche Amazon ECS : Route des journaux vers FireLens.
-
Si vous avez un side-car de journalisation, comme dans cet exemple, vous souhaiterez modifier le contenu du
logDriverconteneur principal :"logConfiguration": { "logDriver": "awsfirelens" } -
En supposant les paramètres par défaut d'un service en mode Express, définissez le conteneur principal MemoryReservation sur 1998 et le conteneur Fluent Bit MemoryReservation sur 50. Cela garantit que la réserve de mémoire totale entre les deux conteneurs ne dépasse pas la quantité que vous avez exécutée sur votre tâche Fargate (2048 pour un service en mode Express par défaut).
-
Créez votre nouvelle révision.
-
Cliquez sur la liste déroulante qui indique Déployer et sélectionnez Mettre à jour le service.
-
Sélectionnez le cluster et le service que vous souhaitez mettre à jour, puis sélectionnez Forcer un nouveau déploiement. La révision de définition de tâche que vous venez de créer doit être sélectionnée automatiquement. Tâche de sélection Update (Mise à jour).
-
Suivez le déroulement de votre déploiement. Les tâches de ce service disposeront désormais de deux conteneurs. Les mises à jour supplémentaires effectuées via la console du mode Express ou les API n'écraseront pas les modifications apportées à la définition de la tâche, sauf si elles sont en conflit direct. Par exemple, dans ce cas, si vous avez attribué à Express Mode un nouveau nom de groupe de journaux et de flux de journaux, le LogDriver sera mis à jour à nouveau.
awslogs
Ajouter un domaine personnalisé à votre service
Conditions préalables : ce guide part du principe que votre domaine est une zone hébergée gérée par Route 53 avec un certificat ACM. Si votre domaine est hébergé ailleurs, vous aurez besoin d'un CNAME pour pointer vers l'enregistrement DNS de l'Application Load Balancer.
-
Ouvrez la console à l'adresse https://console.aws.amazon.com/ecs/v2
. -
Dans le panneau de navigation, choisissez Clusters.
-
Sélectionnez le cluster dans lequel se trouve votre service Express Mode, puis sélectionnez-le dans le panneau Services.
-
Accédez à l'onglet Ressources et sélectionnez la règle d'écoute.
-
Sélectionnez Action et Modifier la règle.
-
Copiez la valeur d'en-tête Host actuelle (URL de votre application), puis supprimez la règle car il ne peut y en avoir qu'une seule de chaque type.
-
Ajoutez une condition de type Host header, collez à nouveau l'URL de votre application en tant que valeur de condition d'en-tête Host.
-
Cliquez sur Ajouter une valeur de condition OU.
-
Entrez votre domaine personnalisé ici.
-
Cliquez sur Suivant et enregistrez les modifications.
-
Sélectionnez maintenant l'onglet Certificats de l'écouteur Application Load Balancer.
-
Cliquez sur Ajouter un certificat. Vous pouvez ici importer le certificat vers l'auditeur.
-
Dans votre zone hébergée Route 53, cliquez sur Créer un enregistrement pour créer un enregistrement de routage pour votre service.
-
Sélectionnez un enregistrement de routage simple.
-
Ajoutez un nom d'enregistrement.
-
Sélectionnez un type d'enregistrement.
-
Acheminez le trafic vers un alias vers l'application et l'équilibreur de charge classique.
-
Sélectionnez votre région.
-
Sélectionnez l'équilibreur de charge utilisé par votre service Express Mode.
Après quelques minutes de propagation, votre service commencera à recevoir du trafic sur le domaine personnalisé. Si vous ajoutez de nombreux certificats à votre équilibreur de charge d'application ou si vous gérez de nombreux services en mode Express à partir de votre équilibreur de charge d'application, vous pouvez envisager d'augmenter la limite de service pour les certificats sur l'équilibreur de charge des applications.