View a markdown version of this page

Meningkatkan antarmuka jaringan instance container Amazon ECS Linux - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meningkatkan antarmuka jaringan instance container Amazon ECS Linux

catatan

Fitur ini tidak tersedia di Fargate.

Setiap tugas yang menggunakan mode awsvpc jaringan menerima antarmuka jaringan elastisnya sendiri (ENI), yang dilampirkan ke instance kontainer yang menghostingnya. Ada batas default untuk jumlah antarmuka jaringan yang dapat dilampirkan ke instans Amazon EC2, dan antarmuka jaringan utama dihitung sebagai satu. Sebagai contoh, secara default instans c5.large mungkin memiliki hingga tiga ENI yang dilampirkan. Antarmuka jaringan utama untuk instans dihitung sebagai satu, sehingga Anda dapat melampirkan dua ENI tambahan ke instans. Karena setiap tugas menggunakan mode awsvpc jaringan memerlukanENI, Anda biasanya hanya dapat menjalankan dua tugas tersebut pada jenis instance ini.

Amazon ECS mendukung peluncuran instans kontainer dengan ENI kepadatan yang lebih tinggi menggunakan jenis instans Amazon EC2 yang didukung. Saat Anda menggunakan jenis instans ini dan mengaktifkan setelan awsvpcTrunking akun, ENI tambahan tersedia pada instans kontainer yang baru diluncurkan. Konfigurasi ini memungkinkan Anda menempatkan lebih banyak tugas pada setiap instance kontainer. Untuk menggunakan konsol untuk mengaktifkan fitur, lihatMemodifikasi pengaturan akun Amazon ECS. Untuk menggunakan AWS CLI untuk mengaktifkan fitur, lihatMengelola pengaturan akun Amazon ECS menggunakan AWS CLI.

Misalnya, c5.large contoh dengan awsvpcTrunking memiliki ENI batas peningkatan dua belas. Instans kontainer akan memiliki antarmuka jaringan utama dan Amazon ECS membuat dan melampirkan antarmuka jaringan “trunk” ke instance kontainer. Jadi, konfigurasi ini mengizinkan Anda meluncurkan sepuluh tugas pada instans kontainer, tidak hanya dua tugas seperti saat ini.

Antarmuka jaringan trunk dikelola sepenuhnya oleh Amazon ECS dan dihapus saat Anda menghentikan atau membatalkan pendaftaran instance kontainer dari cluster. Untuk informasi selengkapnya, lihat Opsi Jaringan Tugas Amazon ECS untuk EC2.

Pertimbangan

Pertimbangkan hal berikut saat menggunakan fitur ENI trunking.

  • Hanya varian Linux dari Amazon ECS-optimized AMI, atau varian Amazon Linux lainnya dengan versi 1.28.1 atau yang lebih baru dari agen kontainer dan versi 1.28.1-2 atau versi paket ecs-init yang lebih baru, mendukung peningkatan ENI batas. Jika Anda menggunakan varian Linux terbaru dari Amazon ECS-optimized AMI, persyaratan ini akan terpenuhi. Kontainer Windows tidak didukung saat ini.

  • Hanya instans Amazon EC2 baru yang diluncurkan setelah awsvpcTrunking diaktifkan menerima peningkatan ENI batas dan antarmuka jaringan trunk. Instans yang diluncurkan sebelumnya tidak menerima fitur ini tanpa memperhatikan tindakan yang dilakukan.

  • Instans Amazon EC2 harus menonaktifkan permintaan DNS IPv4 berbasis sumber daya. Untuk menonaktifkan opsi ini, hapus opsi Aktifkan permintaan DNS berbasis sumber daya IPV4 (A record) saat Anda membuat instance baru di konsol Amazon EC2. Untuk menonaktifkan opsi ini menggunakan AWS CLI, gunakan perintah berikut.

    aws ec2 modify-private-dns-name-options --instance-id i-xxxxxxx --no-enable-resource-name-dns-a-record --no-dry-run
  • Instans Amazon EC2 di subnet bersama tidak didukung. Instans tersebut akan gagal untuk didaftarkan pada klaster jika instans digunakan.

  • Tugas Anda harus menggunakan mode awsvpc jaringan dan EC2. Tugas yang menggunakan Fargate selalu menerima khusus ENI terlepas dari berapa banyak yang diluncurkan, sehingga fitur ini tidak diperlukan.

  • Tugas Anda harus diluncurkan di Amazon VPC yang sama dengan instance kontainer Anda. Tugas Anda akan gagal untuk dimulai bersama dengan sebuah kesalahan pada atribut jika tugas tersebut tidak berada dalam VPC yang sama.

  • Ketika meluncurkan sebuah instans kontainer yang baru, transisi instans menuju status REGISTERING sementara antarmuka jaringan elastis torso telah disediakan untuk instans. Jika pendaftaran gagal, transisi instans menuju status REGISTRATION_FAILED. Anda dapat memecahkan masalah pada gagalnya pendaftaran dengan menjelaskan instans kontainer untuk melihat bidang statusReason yang menjelaskan alasan pada kegagalan. instans kontainer kemudian secara manual dapat membatalkan pendaftaran atau mengakhirinya. Setelah instance kontainer berhasil dibatalkan atau dihentikan, Amazon ECS akan menghapus trunk. ENI

    catatan

    Amazon ECS memancarkan peristiwa perubahan status instance kontainer yang dapat Anda pantau untuk instans yang bertransisi ke REGISTRATION_FAILED status. Untuk informasi selengkapnya, lihat Peristiwa perubahan status instans kontainer Amazon ECS.

  • Setelah instans kontainer dihentikan, transisi instans menuju status DEREGISTERING sementara torso pada antarmuka jaringan elastis telah dicabut. Instans tersebut kemudian melakukan transisi menuju status INACTIVE.

  • Jika instance kontainer di subnet publik dengan ENI batas yang ditingkatkan dihentikan dan kemudian dimulai ulang, instans kehilangan alamat IP publiknya, dan agen kontainer kehilangan koneksinya.

  • Saat Anda mengaktifkanawsvpcTrunking, instans kontainer menerima tambahan ENI yang menggunakan grup keamanan default VPC, dan dikelola oleh Amazon ECS.

    VPC default dilengkapi dengan subnet publik di setiap Zona Ketersediaan, gateway internet, dan pengaturan untuk mengaktifkan resolusi DNS. Subnet adalah subnet publik, karena tabel rute utama mengirimkan lalu lintas subnet yang ditujukan untuk internet ke gateway internet. Anda dapat membuat subnet default menjadi subnet pribadi dengan menghapus rute dari tujuan 0.0.0. 0/0 ke gateway internet. Namun, jika Anda melakukan ini, tidak ada instance kontainer yang berjalan di subnet itu yang dapat mengakses internet. Anda dapat menambahkan atau menghapus aturan grup keamanan untuk mengontrol lalu lintas masuk dan keluar dari subnet Anda. Untuk informasi selengkapnya, lihat Aturan grup keamanan di Panduan Pengguna Amazon Virtual Private Cloud.

Prasyarat

Sebelum Anda meluncurkan instance kontainer dengan ENI batas yang ditingkatkan, prasyarat berikut harus diselesaikan.

  • Peran terkait layanan untuk Amazon ECS harus dibuat. Peran terkait layanan Amazon ECS memberi Amazon ECS izin untuk melakukan panggilan ke AWS layanan lain atas nama Anda. Peran ini dibuat untuk Anda secara otomatis ketika Anda membuat sebuah klaster, atau jika Anda membuat atau memperbarui layanan di Konsol Manajemen AWS. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Amazon ECS. Anda juga dapat membuat peran terkait layanan dengan perintah berikut AWS CLI .

    aws iam create-service-linked-role --aws-service-name ecs.amazonaws.com
  • Peran IAM akun atau instance kontainer Anda harus mengaktifkan pengaturan awsvpcTrunking akun. Sebaiknya buat 2 role instance container (ecsInstanceRole). Anda kemudian dapat mengaktifkan pengaturan awsvpcTrunking akun untuk satu peran dan menggunakan peran itu untuk tugas yang memerlukan trunking ENI. Untuk informasi tentang peran instance kontainer, lihatPeran IAM instans kontainer Amazon ECS.

Setelah prasyarat terpenuhi, Anda dapat meluncurkan instance kontainer baru menggunakan salah satu jenis instans Amazon EC2 yang didukung, dan instans akan memiliki ENI batas yang ditingkatkan. Untuk daftar tipe data yang didukung, lihat Instans yang didukung untuk peningkatan antarmuka jaringan kontainer Amazon ECS. instans kontainer harus memiliki versi 1.28.1 atau yang lebih baru dari agen kontainer dan versi 1.28.1-2 atau yang lebih baru dari paket ecs-init. Jika Anda menggunakan varian Linux terbaru dari Amazon ECS-optimized AMI, persyaratan ini akan terpenuhi. Untuk informasi selengkapnya, lihat Meluncurkan instance container Amazon ECS Linux.

penting

Instans Amazon EC2 harus menonaktifkan permintaan DNS IPv4 berbasis sumber daya. Untuk menonaktifkan opsi ini, pastikan opsi Aktifkan permintaan DNS berbasis sumber daya IPV4 (A record) tidak dipilih saat membuat instance baru menggunakan konsol Amazon EC2. Untuk menonaktifkan opsi ini menggunakan AWS CLI, gunakan perintah berikut.

aws ec2 modify-private-dns-name-options --instance-id i-xxxxxxx --no-enable-resource-name-dns-a-record --no-dry-run
Untuk melihat instance kontainer Anda dengan peningkatan ONE batas dengan AWS CLI

Setiap instans kontainer memiliki antarmuka jaringan default, yang disebut sebagai antarmuka jaringan torso. Gunakan perintah berikut untuk membuat daftar instance kontainer Anda dengan ENI batas yang meningkat dengan menanyakan ecs.awsvpc-trunk-id atribut, yang menunjukkan bahwa ia memiliki antarmuka jaringan trunk.

  • daftar-atribut (AWS CLI)

    aws ecs list-attributes \ --target-type container-instance \ --attribute-name ecs.awsvpc-trunk-id \ --cluster cluster_name \ --region us-east-1
  • Get-ECSAttributeList (AWS Tools for Windows PowerShell)

    Get-ECSAttributeList -TargetType container-instance -AttributeName ecs.awsvpc-trunk-id -Region us-east-1