View a markdown version of this page

Mengkonfigurasi sistem file Amazon EFS untuk Amazon ECS menggunakan konsol - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi sistem file Amazon EFS untuk Amazon ECS menggunakan konsol

Pelajari cara menggunakan sistem file Amazon Elastic File System (Amazon EFS) dengan Amazon ECS.

Langkah 1: Buat cluster Amazon ECS

Gunakan langkah-langkah berikut untuk membuat cluster Amazon ECS.

Untuk membuat cluster baru (konsol Amazon ECS)

Sebelum Anda mulai, tetapkan izin IAM yang sesuai. Untuk informasi selengkapnya, lihat Contoh cluster Amazon ECS.

  1. Buka konsol di https://console.aws.amazon.com/ecs/v2.

  2. Dari bilah navigasi, pilih Wilayah untuk digunakan.

  3. Di panel navigasi, pilih Klaster.

  4. Pada halaman Klaster, pilih Buat klaster.

  5. Di bawah Konfigur asi klaster, untuk Nama Cluster, masukkan nama cluster. EFS-tutorial

  6. (Opsional) Untuk mengubah VPC dan subnet tempat tugas dan layanan Anda diluncurkan, di bawah Jaringan, lakukan salah satu operasi berikut:

    • Untuk menghapus subnet, di bawah Subnet, pilih X untuk setiap subnet yang ingin Anda hapus.

    • Untuk mengubah ke VPC selain VPC default, di bawah VPC, pilih VPC yang ada, lalu di bawah Su bnets, pilih setiap subnet.

  7. Untuk menambahkan instans Amazon EC2 ke cluster Anda, perluas Infrastruktur, lalu pilih instans Amazon EC2. Selanjutnya, konfigurasikan grup Auto Scaling yang bertindak sebagai penyedia kapasitas:

    1. Untuk membuat grup Penskalaan Otomatis, dari grup Penskalaan Otomatis (ASG) , pilih Buat grup baru, lalu berikan detail berikut tentang grup:

      • Untuk Oper system/Architecture asi, pilih Amazon Linux 2.

      • Untuk Tipe instans EC2, pilih t2.micro.

        Untuk pasangan kunci SSH, pilih pasangan yang membuktikan identitas Anda saat Anda terhubung ke instance.

      • Untuk Kapasitas, masukkan1.

  8. Pilih Buat.

Langkah 2: Buat grup keamanan untuk instans Amazon EC2 dan sistem file Amazon EFS

Pada langkah ini, Anda membuat grup keamanan untuk instans Amazon EC2 yang memungkinkan lalu lintas jaringan masuk pada port 80 dan sistem file Amazon EFS Anda yang memungkinkan akses masuk dari instans kontainer Anda.

Buat grup keamanan untuk instans Amazon EC2 Anda dengan opsi berikut:

  • Nama grup keamanan - nama unik untuk grup keamanan Anda.

  • VPC - VPC yang Anda identifikasi sebelumnya untuk cluster Anda.

  • Aturan ke dalam

    • Jenis - HTTP

    • Sumber - 0.0.0. 0/0.

Buat grup keamanan untuk sistem file Amazon EFS Anda dengan opsi berikut:

  • Nama grup keamanan - nama unik untuk grup keamanan Anda. Misalnya, EFS-access-for-sg-dc025fa2.

  • VPC - VPC yang Anda identifikasi sebelumnya untuk cluster Anda.

  • Aturan ke dalam

    • Jenis - NFS

    • Sumber - K ustom dengan ID grup keamanan yang Anda buat untuk instans Anda.

Untuk informasi tentang cara membuat grup keamanan, lihat Membuat grup keamanan untuk instans Amazon EC2 Anda di Panduan Pengguna Amazon EC2.

Langkah 3: Buat sistem file Amazon EFS

Pada langkah ini, Anda membuat sistem file Amazon EFS.

Untuk membuat sistem file Amazon EFS untuk tugas Amazon ECS.
  1. Buka konsol Amazon Elastic File System di https://console.aws.amazon.com/efs/.

  2. Pilih Buat sistem file.

  3. Masukkan nama untuk sistem file Anda, lalu pilih VPC tempat instance kontainer Anda dihosting. Secara default, setiap subnet di VPC tertentu menerima target pemasangan yang menggunakan grup keamanan default untuk VPC tersebut. Kemudian, pilih Ku stomisasi.

    catatan

    Tutorial ini mengasumsikan bahwa sistem file Amazon EFS, cluster Amazon ECS, instance kontainer, dan tugas Anda berada di VPC yang sama. Untuk informasi selengkapnya tentang memasang sistem file dari VPC yang berbeda, lihat Panduan: Memasang sistem file dari VPC yang berbeda di Panduan Pengguna Amazon EFS.

  4. Pada halaman Peng aturan sistem file, konfigurasikan pengaturan opsional dan kemudian di bawah Pengaturan kinerja, pilih mode throughput Bursting untuk sistem file Anda. Setelah Anda mengonfigurasi pengaturan, pilih Ber ikutnya.

    1. (Opsional) Tambahkan untuk menandai untuk sistem file Anda. Sebagai contoh, Anda dapat menentukan nama unik untuk sistem file dengan memasukkan nama tersebut di kolom Nilai di samping kunci Nama.

    2. (Opsional) Aktifkan manajemen siklus hidup untuk menghemat uang pada penyimpanan yang jarang diakses. Untuk informasi selengkapnya, lihat Manajemen Siklus Hidup EFS di Panduan Pengguna Sistem File Amazon Elastic.

    3. (Opsional) Aktifkan enkripsi. Pilih kotak centang untuk mengaktifkan enkripsi sistem file Amazon EFS Anda saat diam.

  5. Pada halaman Akses jaringan, di bawah Mount target, ganti konfigurasi grup keamanan yang ada untuk setiap zona ketersediaan dengan grup keamanan yang Anda buat untuk sistem file, Langkah 2: Buat grup keamanan untuk instans Amazon EC2 dan sistem file Amazon EFS lalu pilih Ber ikutnya.

  6. Anda tidak perlu mengkonfigurasi kebijakan sistem file untuk tutorial ini, sehingga Anda dapat melewati bagian dengan memilih Ber ikutnya.

  7. Tinjau opsi sistem file Anda dan pilih Buat untuk menyelesaikan proses.

  8. Dari layar Sistem file, catat ID sistem file. Pada langkah berikutnya, Anda akan mereferensikan nilai ini dalam definisi tugas Amazon ECS Anda.

Langkah 4: Tambahkan konten ke sistem file Amazon EFS

Pada langkah ini, Anda memasang sistem file Amazon EFS ke instans Amazon EC2 dan menambahkan konten ke dalamnya. Proses ini bertujuan untuk menguji tutorial ini, untuk menggambarkan sifat persisten data. Saat menggunakan fitur ini, Anda biasanya memiliki aplikasi atau metode lain untuk menulis data ke sistem file Amazon EFS Anda.

Untuk membuat instans Amazon EC2 dan memasang sistem file Amazon EFS
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Pilih Luncurkan Instans.

  3. Di bawah Gambar Aplikasi dan OS (Gambar Mesin Amazon), pilih Amazon Linux 2 AMI (HVM).

  4. Di bawah Jenis Inst ance, pertahankan tipe instans default,t2.micro.

  5. Di bawah Pasangan kunci (login), pilih pasangan kunci untuk akses SSH ke instance.

  6. Di bawah Pengaturan jaringan, pilih VPC yang Anda tentukan untuk sistem file Amazon EFS dan cluster Amazon ECS Anda. Pilih subnet dan grup keamanan instance yang dibuat diLangkah 2: Buat grup keamanan untuk instans Amazon EC2 dan sistem file Amazon EFS. Konfigurasikan grup keamanan instans. Pastikan IP Auto-assign publik diaktifkan.

  7. Di bawah Konfigurasi penyimpanan, pilih tombol Edit untuk sistem file dan kemudian pilih EFS. Pilih sistem file yang Anda buatLangkah 3: Buat sistem file Amazon EFS. Anda dapat secara opsional mengubah titik pemasangan atau meninggalkan nilai default.

    penting

    Anda harus memilih subnet sebelum Anda dapat menambahkan sistem file ke instance.

  8. Hapus tombol Buat dan lampirkan grup keamanan secara otomatis. Biarkan kotak centang lainnya terpilih. Pilih Tambahkan sistem file bersama.

  9. Di bawah Detail Lanjutan, pastikan skrip data pengguna diisi secara otomatis dengan langkah-langkah pemasangan sistem file Amazon EFS.

  10. Di bawah Ring kasan, pastikan Jumlah instance adalah 1. Pilih Luncurkan instans.

  11. Pada halaman Luncurkan instance, pilih Lihat semua instans untuk melihat status instans Anda. Awalnya, status status Instance adalahPENDING. Setelah status berubah menjadi RUNNING dan instance melewati semua pemeriksaan status, instance siap digunakan.

Sekarang, Anda terhubung ke instans Amazon EC2 dan menambahkan konten ke sistem file Amazon EFS.

Untuk menyambung ke instans Amazon EC2 dan menambahkan konten ke sistem file Amazon EFS
  1. SSH ke instans Amazon EC2 yang Anda buat. Untuk informasi selengkapnya, lihat Menghubungkan ke instans Linux menggunakan SSH di Panduan Pengguna Amazon EC2.

  2. Dari jendela terminal, jalankan df -T perintah untuk memverifikasi bahwa sistem file Amazon EFS sudah terpasang. Dalam output berikut, kami telah menyoroti mount sistem file Amazon EFS.

    $ df -T Filesystem Type 1K-blocks Used Available Use% Mounted on devtmpfs devtmpfs 485468 0 485468 0% /dev tmpfs tmpfs 503480 0 503480 0% /dev/shm tmpfs tmpfs 503480 424 503056 1% /run tmpfs tmpfs 503480 0 503480 0% /sys/fs/cgroup /dev/xvda1 xfs 8376300 1310952 7065348 16% / 127.0.0.1:/ nfs4 9007199254739968 0 9007199254739968 0% /mnt/efs/fs1 tmpfs tmpfs 100700 0 100700 0% /run/user/1000
  3. Arahkan ke direktori tempat sistem file Amazon EFS dipasang. Dalam contoh sebelumnya, yaitu/mnt/efs/fs1.

  4. Buat file bernama index.html dengan konten berikut:

    <html> <body> <h1>It Works!</h1> <p>You are using an Amazon EFS file system for persistent container storage.</p> </body> </html>

Langkah 5: Buat ketentuan tugas

Ketentuan tugas berikut membuat volume data dengan nama efs-html. Pemasangan kontainer nginx volume data host pada root NGINX, /usr/share/nginx/html.

Untuk membuat definisi tugas baru menggunakan konsol Amazon ECS
  1. Buka konsol di https://console.aws.amazon.com/ecs/v2.

  2. Di panel navigasi, pilih Definisi tugas.

  3. Pilih Buat definisi tugas baru, Buat definisi tugas baru dengan JSON.

  4. Di kotak editor JSON, salin dan tempel teks JSON berikut, ganti fileSystemId dengan ID sistem file Amazon EFS Anda.

    { "containerDefinitions": [ { "memory": 128, "portMappings": [ { "hostPort": 80, "containerPort": 80, "protocol": "tcp" } ], "essential": true, "mountPoints": [ { "containerPath": "/usr/share/nginx/html", "sourceVolume": "efs-html" } ], "name": "nginx", "image": "public.ecr.aws/docker/library/nginx:latest" } ], "volumes": [ { "name": "efs-html", "efsVolumeConfiguration": { "fileSystemId": "fs-1324abcd", "transitEncryption": "ENABLED" } } ], "family": "efs-tutorial", "executionRoleArn":"arn:aws:iam::111122223333:role/ecsTaskExecutionRole" }
    catatan

    Peran IAM eksekusi tugas Amazon ECS tidak memerlukan EFS-related izin Amazon tertentu untuk memasang sistem file Amazon EFS. Secara default, jika tidak ada kebijakan berbasis sumber daya Amazon EFS, akses diberikan kepada semua prinsipal (*) saat pembuatan sistem file.

    Peran tugas Amazon ECS hanya diperlukan jika “otorisasi EFS IAM” diaktifkan dalam definisi tugas Amazon ECS. Saat diaktifkan, identitas peran tugas harus diizinkan mengakses sistem file Amazon EFS dalam kebijakan berbasis sumber daya Amazon EFS, dan akses anonim harus dinonaktifkan.

  5. Pilih Buat.

Langkah 6: Jalankan tugas dan lihat hasilnya

Sekarang setelah sistem file Amazon EFS Anda dibuat dan ada konten web untuk wadah NGINX untuk melayani, Anda dapat menjalankan tugas menggunakan definisi tugas yang Anda buat. Server web NGINX melayani halaman HTML sederhana Anda. Jika Anda memperbarui konten di sistem file Amazon EFS Anda, perubahan tersebut disebarkan ke wadah apa pun yang juga telah memasang sistem file tersebut.

Tugas berjalan di subnet yang Anda tetapkan untuk cluster.

Untuk menjalankan tugas dan melihat hasilnya menggunakan konsol
  1. Buka konsol di https://console.aws.amazon.com/ecs/v2.

  2. Pada halaman klaster, pilih klaster tempat tugas mandiri dijalankan.

    Tentukan sumber daya dari mana Anda meluncurkan layanan.

    Untuk memulai layanan dari Langkah-langkah

    klaster

    1. Pada halaman Klaster, pilih klaster untuk membuat layanan.

    2. Dari tab Tugas, pilih Jalankan tugas baru.

    Jenis peluncuran
    1. Pada halaman Tugas, pilih definisi tugas.

    2. Jika ada lebih dari satu revisi, pilih revisi.

    3. Pilih Buat, J alankan tugas.

  3. (Opsional) Pilih cara tugas terjadwal Anda didistribusikan di seluruh infrastruktur cluster Anda. Per luas konfigurasi Komput asi, lalu lakukan hal berikut:

    Metode distribusi Langkah-langkah
    Jenis peluncuran
    1. Di bagian Opsi komputasi, pilih Jenis peluncuran.

    2. Untuk Jenis Peluncuran, pilih EC2.

  4. Untuk Jenis aplikasi, pilih Tugas.

  5. Untuk definisi tugas, pilih definisi efs-tutorial tugas yang Anda buat sebelumnya.

  6. Untuk tugas yang diinginkan, masukkan1.

  7. Pilih Buat.

  8. Pada halaman Cluster, pilih Infrastruktur.

  9. Di bawah Instans Kontainer, pilih instance kontainer yang akan disambungkan.

  10. Pada halaman Container Instance, di bawah Jaringan, catat IP Pu blik untuk instance Anda.

  11. Buka browser dan masukkan alamat IP publik. Anda akan melihat pesan berikut:

    It works! You are using an Amazon EFS file system for persistent container storage.
    catatan

    Jika Anda tidak melihat pesan, pastikan bahwa grup keamanan untuk instance kontainer Anda mengizinkan lalu lintas jaringan masuk pada port 80 dan grup keamanan untuk sistem file Anda mengizinkan akses masuk dari instance kontainer.