Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cluster Amazon ECS untuk instans eksternal
Amazon ECS Anywhere menyediakan dukungan untuk mendaftar kan instans eksternal seperti server lokal atau mesin virtual (VM), ke cluster Amazon ECS Anda. Instans eksternal dioptimalkan guna menjalankan aplikasi yang menghasilkan lalu lintas keluar atau data proses. Jika aplikasi Anda memerlukan lalu lintas masuk, kurangnya dukungan Elastic Load Balancing membuat menjalankan beban kerja ini kurang efisien. Amazon ECS menambahkan jenis EXTERNAL peluncuran baru yang dapat Anda gunakan untuk membuat layanan atau menjalankan tugas pada instans eksternal Anda.
Sistem pengoperasian dan arsitektur sistem yang didukung
Berikut ini adalah daftar sistem operasi yang didukung. Arsitektur CPU x86_64 dan ARM64 didukung.
-
Amazon Linux 2023
-
Ubuntu 20, Ubuntu 22, Ubuntu 24
-
RHEL 9 - Anda harus memastikan bahwa Docker diinstal sebelum Anda menjalankan skrip instalasi ECS Anywhere.
Untuk informasi selengkapnya, lihat Menginstal Mesin Docker di RHEL dalam dokumentasi Docker.
Mulai 7 Agustus 2026, sistem operasi berikut tidak lagi didukung oleh Amazon ECS Anywhere:
-
Amazon Linux 2
-
CentOS Streaming 9
-
RHEL 7, RHEL 8
-
Fedora 32, Fedora 33, Fedora 40
-
openSUSE Tumbleweed
-
Ubuntu 18
-
Debian 9, Debian 10, Debian 11, Debian 12
-
SUSE Enterprise Server 15
-
Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 20H2
Pertimbangan-pertimbangan
Sebelum Anda mulai menggunakan instance eksternal, perhatikan pertimbangan berikut.
-
Anda dapat mendaftarkan instans eksternal ke dalam satu klaster dalam satu waktu. Untuk instruksi tentang cara mendaftarkan instans eksternal dengan klaster yang berbeda, lihat Membatalkan pendaftaran instans eksternal Amazon ECS.
-
Instans eksternal Anda memerlukan peran IAM yang memungkinkan mereka berkomunikasi dengan AWS API. Untuk informasi selengkapnya, lihat Peran IAM Amazon ECS Anywhere.
-
Instans eksternal Anda seharusnya tidak memiliki rantai kredensia instans yang telah dikonfigurasi sebelumnya yang ditentukan secara lokal karena hal ini akan mengganggu skrip pendaftaran.
-
Untuk mengirim log kontainer ke CloudWatch Log, pastikan Anda membuat dan menentukan peran IAM eksekusi tugas dalam definisi tugas Anda.
-
Ketika instans eksternal didaftarkan ke sebuah klaster, atribut
ecs.capability.externaldikaitkan dengan instans tersebut. Atribut ini mengidentifikasikan instans tersebut sebagai instans eksternal. Anda dapat menambahkan atribut khusus ke instans eksternal untuk digunakan sebagai batasan penempatan tugas. Untuk informasi selengkapnya, lihat Atribut kustom. -
Anda dapat menambahkan tanda sumber daya ke instans eksternal Anda. Untuk informasi selengkapnya, lihat Menambahkan tag ke instans kontainer eksternal untuk Amazon ECS.
-
ECS Exec didukung pada instans eksternal. Untuk informasi selengkapnya, lihat Memantau Kontainer Amazon ECS dengan ECS Exec.
-
Berikut ini merupakan pertimbangan tambahan yang khusus untuk jaringan dengan instans eksternal Anda. Untuk informasi selengkapnya, lihat Jaringan.
-
Penyeimbangan beban layanan tidak didukung.
-
Penemuan layanan tidak didukung.
-
Tugas yang berjalan pada instans eksternal harus menggunakan mode jaringan
bridge,host, ataunone. Mode jaringanawsvpctidak didukung. -
Ada domain layanan Amazon ECS di setiap Wil AWS ayah. Domain layanan ini harus diizinkan untuk mengirim lalu lintas ke instans eksternal Anda.
-
Agen SSM yang diinstal pada instans eksternal Anda mempertahankan kredentif IAM yang diputar setiap 30 menit menggunakan sidik jari perangkat keras. Jika instans eksternal Anda kehilangan koneksi ke AWS, Agen SSM secara otomatis menyegarkan kredenSIAL setelah koneksi dibuat kembali. Untuk informasi selengkapnya, lihat Memvalidasi server lokal dan mesin virtual menggunakan sidik jari perangkat keras di Panduan AWS Systems Manager Pengguna.
-
Anda dapat menjalankan tugas Linux pada instance eksternal dalam IPv6-only konfigurasi selama instans berada di IPv6-only subnet. Untuk informasi selengkapnya, lihat Menggunakan VPC dalam mode IPv6-only.
-
-
API
UpdateContainerAgenttidak didukung. Untuk petunjuk tentang cara memperbarui Agen SSM atau agen Amazon ECS pada instans eksternal Anda, lihat. Memperbarui AWS Systems Manager agen dan agen kontainer Amazon ECS pada instans eksternal -
Penyedia kapasitas Amazon ECS tidak didukung. Untuk membuat layanan atau menjalankan tugas mandiri pada instans eksternal Anda, gunakan tipe peluncuran
EXTERNAL. -
SELinux tidak didukung.
-
Menggunakan volume Amazon EFS atau menentukan
EFSVolumeConfigurationvolume tidak didukung. -
Integrasi dengan App Mesh tidak didukung.
-
Jika Anda menggunakan konsol untuk membuat definisi tugas instance eksternal, Anda harus membuat definisi tugas dengan editor JSON konsol.
-
Saat Anda menggunakan ECS-optimized AMI non-Amazon, jalankan perintah berikut pada instance kontainer eksternal untuk mengonfigurasi aturan untuk menggunakan peran IAM untuk tugas. Untuk informasi selengkapnya, lihat Konfigurasi tambahan instance eksternal.
$ sysctl -w net.ipv4.conf.all.route_localnet=1 $ iptables -t nat -A PREROUTING -p tcp -d 169.254.170.2 --dport 80 -j DNAT --to-destination 127.0.0.1:51679 $ iptables -t nat -A OUTPUT -d 169.254.170.2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 51679
Jaringan
Instans eksternal Amazon ECS dioptimalkan untuk menjalankan aplikasi yang menghasilkan lalu lintas keluar atau memproses data. Jika aplikasi Anda memerlukan lalu lintas masuk, seperti layanan web, kurangnya dukungan Elastic Load Balancing membuat menjalankan beban kerja ini kurang efisien karena tidak ada dukungan untuk menempatkan beban kerja ini di belakang penyeimbang beban.
Berikut ini merupakan pertimbangan tambahan yang khusus untuk jaringan dengan instans eksternal Anda.
-
Penyeimbangan beban layanan tidak didukung.
-
Penemuan layanan tidak didukung.
-
Tugas Linux yang berjalan pada instance eksternal harus menggunakan mode
bridgehost,, ataunonejaringan. Mode jaringanawsvpctidak didukung.Untuk informasi selengkapnya tentang setiap mode jaringan, lihat Opsi jaringan tugas Amazon ECS untuk instans EC2.
-
Anda dapat menjalankan tugas Linux pada instance eksternal dalam IPv6-only konfigurasi selama instans berada di IPv6-only subnet. Untuk informasi selengkapnya, lihat Menggunakan VPC dalam mode IPv6-only.
-
Ada domain layanan Amazon ECS di setiap Wilayah dan harus diizinkan untuk mengirim lalu lintas ke instans eksternal Anda.
-
Agen SSM yang diinstal pada instans eksternal Anda mempertahankan kredentif IAM yang diputar setiap 30 menit menggunakan sidik jari perangkat keras. Jika instans eksternal Anda kehilangan koneksi ke AWS, Agen SSM secara otomatis menyegarkan kredenSIAL setelah koneksi dibuat kembali. Untuk informasi selengkapnya, lihat Memvalidasi server lokal dan mesin virtual menggunakan sidik jari perangkat keras di Panduan AWS Systems Manager Pengguna.
Domain berikut digunakan untuk komunikasi antara layanan Amazon ECS dan agen Amazon ECS yang diinstal pada instans eksternal Anda. Pastikan lalu lintas diizinkan dan resolusi DNS berfungsi. Untuk setiap titik akhir, region mewakili pengidentifikasi Wil AWS
ayah untuk Wilayah yang didukung oleh Amazon ECS, seperti us-east-2 untuk Wilayah AS Timur (Ohio). Titik akhir untuk semua Wilayah yang Anda gunakan harus diizinkan. Untuk titik akhir ecs-a dan ecs-t, Anda harus menyertakan tanda bintang (misalnya, ecs-a-*).
-
ecs-a-*.— Titik akhir ini digunakan saat mengelola tugas.region.amazonaws.com -
ecs-t-*.— Titik akhir ini digunakan untuk mengelola metrik tugas dan wadah.region.amazonaws.com -
ecs.— Ini adalah titik akhir layanan untuk Amazon ECS.region.amazonaws.com -
ssm.— Ini adalah titik akhir layanan untuk AWS Systems Manager.region.amazonaws.com -
ec2messages.— Ini adalah titik akhir layanan yang AWS Systems Manager digunakan untuk berkomunikasi antara agen Manajer Sistem dan layanan Manajer Sistem di cloud.region.amazonaws.com -
ssmmessages.— Ini adalah titik akhir layanan yang diperlukan untuk membuat dan menghapus saluran sesi dengan layanan Manajer Sesi di cloud.region.amazonaws.com -
Jika tugas Anda memerlukan komunikasi dengan AWS layanan lain, pastikan bahwa titik akhir layanan tersebut diizinkan. Contoh aplikasi termasuk menggunakan Amazon ECR untuk menarik gambar kontainer atau menggunakan CloudWatch untuk CloudWatch Log. Untuk informasi selengkapnya, lihat Titik akhir layanan di Referensi Umum AWS .
Amazon FSx for Windows File Server dengan ECS Anywhere
penting
Dukungan Windows untuk Amazon ECS Anywhere tidak digunakan lagi. Bagian ini tidak lagi berlaku.
Untuk menggunakan Amazon FSx for Windows File Server dengan instans eksternal Amazon ECS, Anda harus membuat koneksi antara pusat data lokal Anda dan. AWS Cloud Untuk informasi tentang opsi untuk menghubungkan jaringan Anda ke VPC, lihat Opsi Konektivitas Cloud Pribadi Virtual Amazon.
GMSa dengan ECS Anywhere
penting
Dukungan Windows untuk Amazon ECS Anywhere tidak digunakan lagi. Bagian ini tidak lagi berlaku.
Kasus penggunaan berikut didukung untuk ECS Anywhere ketika Windows adalah sistem operasi yang didukung.
-
Direktori Aktif ada di AWS Cloud - Untuk konfigurasi ini, Anda membuat koneksi antara jaringan lokal Anda dan AWS Cloud menggunakan AWS Direct Connect koneksi. Untuk informasi tentang cara membuat koneksi, lihat Opsi Konektivitas Cloud Pribadi Virtual Amazon. Anda membuat Direktori Aktif di AWS Cloud. Untuk informasi tentang cara memulai AWS Directory Service, lihat Men yiapkan AWS Directory Service di Panduan AWS Directory Service Administrasi. Anda kemudian dapat menggabungkan instance eksternal Anda ke domain menggunakan AWS Direct Connect koneksi. Untuk informasi tentang bekerja dengan GMSa dengan Amazon ECS, lihat. Pelajari cara menggunakan GMSAs untuk wadah Windows EC2 untuk Amazon ECS
-
Direktori Aktif berada di pusat data lokal. - Untuk konfigurasi ini, Anda menggabungkan instans eksternal Anda ke Active Directory lokal. Anda kemudian menggunakan kredenSIAL yang tersedia secara lokal saat menjalankan tugas Amazon ECS.