Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat layanan yang menggunakan VPC Lattice
Anda dapat menggunakan salah satu Konsol Manajemen AWS atau AWS CLI untuk membuat layanan dengan VPC Lattice.
Prasyarat
Sebelum Anda memulai tutorial ini, pastikan bahwa prasyarat berikut terpenuhi:
-
Versi terbaru diinstal dan dikonfigurasi. AWS CLI Untuk informasi selengkapnya, silakan lihat Menginstal AWS Command Line Interface.
catatan
Anda dapat menggunakan titik akhir layanan dual-stack untuk berinteraksi dengan Amazon ECS dari AWS CLI, SDK, dan Amazon ECS API melalui IPv4 dan IPv6. Untuk informasi selengkapnya, lihat Menggunakan titik akhir tumpukan ganda Amazon ECS.
-
Langkah-langkah yang Siapkan untuk menggunakan Amazon ECS dijelaskan di selesai.
-
Pengguna IAM Anda memiliki izin yang diperlukan yang ditentukan dalam contoh kebijakan AmazonECS_ FullAccess IAM.
Buat layanan yang menggunakan VPC Lattice dengan Konsol Manajemen AWS
Ikuti langkah-langkah ini untuk membuat layanan dengan VPC Lattice menggunakan. Konsol Manajemen AWS
Buka konsol di https://console.aws.amazon.com/ecs/v2
. -
Di halaman navigasi, pilih Cluster.
-
Pada halaman Cluster, pilih cluster untuk membuat layanan.
-
Dari tab Layanan, pilih Buat.
Jika Anda belum pernah membuat layanan sebelumnya, ikuti langkah-langkah yang ditemukan di Membuat layanan Amazon ECS menggunakan konsol, lalu lanjutkan dengan langkah-langkah ini saat Anda mencapai bagian VPC Lattice.
-
Pilih untuk Men ghidupkan VPC Lattice dengan memeriksa tombol.
-
Untuk menggunakan peran yang sudah ada, untuk peran infrastruktur ECS untuk Amazon ECS, pilih salah satu yang telah Anda buat untuk digunakan saat membuat grup target VPC Lattice. Untuk membuat peran baru, Buat peran infrastruktur ECS.
-
Pilih VPC.
VPC tergantung pada mode jaringan yang Anda pilih saat mendaftarkan definisi tugas. Jika Anda menggunakan
networkmodehostatau dengan EC2, pilih VPC Anda.Untuk
awsvpcmode, VPC dipilih secara otomatis berdasarkan VPC yang Anda pilih di bawah Jaringan dan tidak dapat diubah. -
Di bawah Grup Target pilih kelompok sasaran atau kelompok. Anda harus memilih setidaknya satu kelompok sasaran dan dapat memiliki maksimal lima. Pilih Tambah kelompok target untuk menambahkan kelompok target tambahan. Pilih nama Port, Protokol, dan Port untuk setiap kelompok target yang Anda pilih. Untuk menghapus grup target, pilih H apus.
catatan
-
Jika Anda ingin menambahkan kelompok target yang ada, Anda perlu menggunakan AWS CLI. Untuk petunjuk tentang cara menambahkan kelompok target menggunakan AWS CLI, lihat target-register di Referensi AWS Command Line Interface .
-
Sementara layanan VPC Lattice dapat memiliki beberapa kelompok target, setiap kelompok target hanya dapat ditambahkan ke satu layanan.
-
Untuk membuat layanan dalam IPv6-only konfigurasi, pilih grup target dengan jenis alamat IP
IPv6.
-
-
Pada titik ini, Anda menavigasi ke konsol VPC Lattice untuk melanjutkan pengaturan. Di sinilah Anda menyertakan grup target baru Anda dalam tindakan default pendengar atau dalam aturan layanan VPC Lattice yang ada.
Untuk informasi selengkapnya, lihat A turan pendengar untuk layanan VPC Lattice Anda.
penting
Anda harus mengizinkan awalan aturan vpc-lattice masuk ke grup atau tugas keamanan Anda dan pemeriksaan kesehatan dapat gagal.
Buat layanan yang menggunakan VPC Lattice dengan AWS CLI
Gunakan AWS CLI untuk membuat layanan dengan VPC Lattice. Ganti masing-masing user input
placeholder dengan informasi Anda sendiri.
-
Buat file konfigurasi grup target. Contoh berikut diberi nama
tg-config.json{ "ipAddressType": "IPV4", "port": 443, "protocol": "HTTPS", "protocolVersion": "HTTP1", "vpcIdentifier": "vpc-f1663d9868EXAMPLE" } -
Gunakan perintah berikut untuk membuat grup target VPC Lattice.
aws vpc-lattice create-target-group \ --name my-lattice-target-group-ip \ --type IP \ --config file://tg-config.jsoncatatan
Untuk membuat layanan dalam IPv6-only konfigurasi, buat grup target dengan jenis alamat IP
IPv6. Untuk informasi selengkapnya, lihat create-target-group di Referensi Perintah. AWS CLIContoh output:
{ "arn": "arn:aws:vpc-lattice:us-east-2:123456789012:targetgroup/tg-0eaa4b9ab4EXAMPLE", "config": { "healthCheck": { "enabled": true, "healthCheckIntervalSeconds": 30, "healthCheckTimeoutSeconds": 5, "healthyThresholdCount": 5, "matcher": { "httpCode": "200" }, "path": "/", "protocol": "HTTPS", "protocolVersion": "HTTP1", "unhealthyThresholdCount": 2 }, "ipAddressType": "IPV4", "port": 443, "protocol": "HTTPS", "protocolVersion": "HTTP1", "vpcIdentifier": "vpc-f1663d9868EXAMPLE" }, "id": "tg-0eaa4b9ab4EXAMPLE", "name": "my-lattice-target-group-ip", "status": "CREATE_IN_PROGRESS", "type": "IP" } -
File JSON berikut bernama
ecs-service-vpc-lattice.jsonadalah contoh yang digunakan untuk melampirkan layanan Amazon ECS ke grup target VPC Lattice.portNameDalam contoh berikut adalah yang sama dengan yang Anda definisikan dinamebidangportMappingsproperti definisi tugas Anda.{ "serviceName": "ecs-service-vpc-lattice", "taskDefinition": "ecs-task-def", "vpcLatticeConfigurations": [ { "targetGroupArn": "arn:aws:vpc-lattice:us-west-2:123456789012:targetgroup/tg-0eaa4b9ab4EXAMPLE", "portName": "testvpclattice", "roleArn": "arn:aws:iam::123456789012:role/ecsInfrastructureRoleVpcLattice" } ], "desiredCount":5, "role": "ecsServiceRole" }Gunakan perintah berikut untuk membuat layanan Amazon ECS dan melampirkannya ke grup target VPC Lattice menggunakan contoh JSON sebelumnya.
aws ecs create-service \ --clusterclusterName\ --serviceNameecs-service-vpc-lattice\ --cli-input-json file://ecs-service-vpc-lattice.json