Aplicaciones de Amazon ECS en subredes compartidas, zonas locales y zonas de Wavelength - Amazon Elastic Container Service

Aplicaciones de Amazon ECS en subredes compartidas, zonas locales y zonas de Wavelength

Amazon ECS admite cargas de trabajo que aprovechan las zonas locales, zonas Wavelength y AWS Outposts ante requisitos de baja latencia o de procesamiento de datos locales.

  • Las zonas locales son una extensión de una Región de AWS para colocar recursos en varias ubicaciones más cercanas a los usuarios finales.

  • Puede usar las zonas Wavelength para crear aplicaciones que ofrecen latencia extremadamente baja para dispositivos 5G y usuarios finales. Wavelength implementa servicios de computación y almacenamiento de AWS estándar al borde de redes 5G de operadores de telecomunicaciones.

  • AWS Outposts brinda Servicios de AWS, infraestructura y modelos operativos nativos a prácticamente cualquier centro de datos, espacio de coubicación o instalación en las instalaciones.

importante

En este momento, las cargas de trabajo de Amazon ECS en AWS Fargate no se admiten en zonas locales, zonas Wavelength o AWS Outposts.

Para obtener información acerca de las diferencias entre zonas locales, zonas de Wavelength y AWS Outposts, consulte ¿Cómo se cuándo debo usar AWS Local Zones (zonas locales), AWS Wavelength o AWS Outposts para aplicaciones que requieren latencia baja o procesamiento de datos local? en las Preguntas frecuentes sobre AWS Wavelength.

Subredes compartidas

Puede usar Uso compartido de VPC para compartir subredes con otras cuentas de AWS dentro de la misma AWS Organizations.

Puede usar VPC compartidas para el tipo de lanzamiento de EC2 con las siguientes consideraciones:

  • El propietario de la subred de VPC debe compartir una subred con una cuenta participante para que esa cuenta pueda usarla con los recursos de Amazon ECS.

  • No puede usar el grupo de seguridad predeterminado para la VPC con las instancias de contenedor porque pertenece al propietario. Además, los participantes no pueden lanzar instancias mediante grupos de seguridad que sean propiedad de otros participantes o del propietario.

  • En una subred compartida, el participante y el propietario controlan por separado los grupos de seguridad de cada cuenta respectiva. El propietario de la subred puede ver estos grupos de seguridad creados por los participantes, pero no puede realizar ninguna acción en ellos. Si el propietario de la subred quiere eliminar o modificar estos grupos de seguridad, el participante que ha creado el grupo de seguridad debe realizar la acción.

  • El propietario de la VPC compartida no puede ver, actualizar ni eliminar un clúster que un participante cree en la subred compartida. Esto se suma a los recursos de VPC a los que cada cuenta tiene un acceso diferente. Para obtener más información, consulte Responsabilidades y permisos de los propietarios y los participantes en la Guía del usuario de Amazon VPC.

Puede usar VPC compartidas para el tipo de lanzamiento Fargate con las siguientes consideraciones:

  • El propietario de la subred de VPC debe compartir una subred con una cuenta participante para que esa cuenta pueda usarla con los recursos de Amazon ECS.

  • No puede crear servicios ni ejecutar tareas mediante el grupo de seguridad predeterminado de la VPC porque pertenece al propietario. Además, los participantes no pueden crear servicios ni ejecutar tareas mediante grupos de seguridad que sean propiedad de otros participantes o del propietario.

  • En una subred compartida, el participante y el propietario controlan por separado los grupos de seguridad de cada cuenta respectiva. El propietario de la subred puede ver estos grupos de seguridad creados por los participantes, pero no puede realizar ninguna acción en ellos. Si el propietario de la subred quiere eliminar o modificar estos grupos de seguridad, el participante que ha creado el grupo de seguridad debe realizar la acción.

  • El propietario de la VPC compartida no puede ver, actualizar ni eliminar un clúster que un participante cree en la subred compartida. Esto se suma a los recursos de VPC a los que cada cuenta tiene un acceso diferente. Para obtener más información, consulte Responsabilidades y permisos de los propietarios y los participantes en la Guía del usuario de Amazon VPC.

Para obtener más información sobre el uso compartido de la subred de VPC, consulte Compartir su VPC con otras cuentas en la Guía del usuario de Amazon VPC.

Zonas locales

Una zona local es una extensión de una Región de AWS que se encuentra geográficamente cerca de los usuarios. Las zonas locales tienen sus propias conexiones a internet y admiten AWS Direct Connect. Los recursos creados en una zona local pueden prestar servicio a los usuarios locales con comunicaciones de baja latencia. Para obtener más información, consulte AWS Local Zones.

Una zona local se representa mediante un código de región seguido de un identificador que indica la ubicación (por ejemplo, us-west-2-lax-1a).

Para utilizar una zona local, primero debe registrarse en ella. Una vez registrado, debe crear una VPC de Amazon y una subred en la zona local.

Puede lanzar instancias de Amazon EC2, los servidores de archivos de Amazon FSx y los equilibradores de carga de aplicación para utilizarlos en sus clústeres y tareas de Amazon ECS.

Para obtener más información, consulte la sección ¿Qué son las zonas locales de AWS? en la Guía del usuario de zonas locales de AWS.

Zonas de Wavelength

Puede usar AWS Wavelength para crear aplicaciones que ofrecen una latencia extremadamente baja para dispositivos móviles y usuarios finales. Wavelength implementa servicios de computación y almacenamiento de AWS estándar al borde de redes 5G de operadores de telecomunicaciones. Puede ampliar una Amazon Virtual Private Cloud a una o varias zonas Wavelength. A continuación, puede utilizar recursos de AWS, como instancias de Amazon EC2, para ejecutar aplicaciones que requieren latencia ultrabaja y una conexión a Servicios de AWS en la región.

Una zona Wavelength es una zona aislada en la ubicación del operador donde se implementa la infraestructura de Wavelength. Las zonas Wavelength están vinculadas a una Región de AWS. Una zona de Wavelength es una extensión lógica de una región y está administrada por el plano de control de la región.

Una zona Wavelength se representa mediante un código de región seguido de un identificador que indica la zona Wavelength, por ejemplo, us-east-1-wl1-bos-wlz-1.

Para utilizar una zona Wavelength, primero debe registrarse en la zona. Una vez registrado, debe crear una Amazon VPC y una subred en la zona Wavelength. A continuación, puede lanzar sus instancias de Amazon EC2 en la zona para utilizarlos en sus clústeres y tareas de Amazon ECS.

Para obtener más información, consulte Introducción a AWS Wavelength en la Guía para desarrolladores de AWS Wavelength.

Las zonas Wavelength no están disponibles en todas las Regiones de AWS. Para obtener información sobre las regiones que admiten zonas de Wavelength, consulte Zonas de Wavelength disponibles en la Guía para desarrolladores de AWS Wavelength.