View a markdown version of this page

Gunakan Gateway Load Balancer untuk Amazon ECS - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan Gateway Load Balancer untuk Amazon ECS

Penyeimbang Beban Gateway beroperasi pada lapisan ketiga model Open Systems Interconnection (OSI), yaitu lapisan jaringan. Penyeimbang Beban Gateway mendengarkan semua paket IP di semua port dan meneruskan lalu lintas ke grup target yang ditentukan dalam aturan listener. Ini mempertahankan kelengketan aliran ke alat target tertentu menggunakan 5-tupel (untuk TCP/UDP aliran) atau 3-tupel (untuk non-aliran). TCP/UDP Misalnya, jika definisi wadah tugas Anda menentukan port 80 untuk port kontainer NGINX, dan port 0 untuk port host, maka port host dipilih secara dinamis dari rentang port sementara instans kontainer (seperti 32768 hingga 61000 pada Amazon AMI terbaru). ECS-optimized Ketika tugas diluncurkan, wadah NGINX terdaftar dengan Gateway Load Balancer sebagai ID instance dan kombinasi port, dan lalu lintas didistribusikan ke ID instance dan port yang sesuai dengan wadah itu. Pemetaan dinamis ini mengizinkan Anda memiliki banyak tugas dari satu layanan pada instans kontainer yang sama. Untuk informasi selengkapnya, lihat Apa itu Gateway Load Balancer di Gateway Load Bal ancers.

Untuk informasi tentang praktik terbaik untuk menyetel parameter untuk mempercepat penerapan Anda, lihat:

Pertimbangkan hal berikut saat menggunakan Gateway Load Balancers dengan Amazon ECS:

  • Amazon ECS memerlukan peran IAM terkait layanan yang menyediakan izin yang diperlukan untuk mendaftarkan dan membatalkan pendaftaran target dengan penyeimbang beban Anda saat tugas dibuat dan dihentikan. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Amazon ECS.

  • Untuk layanan dalam IPv6-only konfigurasi, Anda harus menyetel jenis alamat IP grup target Gateway Load Balancer kedualstack.

  • Untuk layanan dengan tugas yang menggunakan mode jaringan selainawsvpc, Gateway Load Balancers tidak didukung.

  • Konfigurasi subnet penyeimbang beban Anda harus menyertakan semua Availability Zone tempat instans kontainer Anda berada.

  • Setelah Anda membuat layanan, konfigurasi penyeimbang beban tidak dapat diubah dari Konsol Manajemen AWS. Anda dapat menggunakan AWS Copilot, AWS CloudFormation, AWS CLI atau SDK untuk memodifikasi konfigurasi penyeimbang beban hanya untuk pengontrol pener ECS apan bergulir, bukan AWS CodeDeploy blue/green atau eksternal. Saat Anda menambahkan, memperbarui, atau menghapus konfigurasi penyeimbang beban, Amazon ECS memulai penerapan baru dengan konfigurasi Elastic Load Balancing yang diperbarui. Hal ini menyebabkan tugas mendaftar dan membatalkan pendaftaran dari penyeimbang beban. Sebaiknya verifikasi ini di lingkungan pengujian sebelum memperbarui konfigurasi Elastic Load Balancing. Untuk informasi tentang cara memodifikasi konfigurasi, lihat Refer UpdateService ensi API Layanan Kontainer Amazon Elastic.

  • Jika tugas layanan gagal memenuhi kriteria pemeriksaan kesehatan penyeimbang beban, tugas dihentikan dan dimulai ulang. Proses ini berlanjut hingga layanan Anda mencapai jumlah tugas berjalan yang diinginkan.

  • Bila Anda menggunakan Gateway Load Balancer yang dikonfigurasi dengan alamat IP sebagai target, permintaan akan terlihat berasal dari alamat IP pribadi Gateway Load Balancers. Ini berarti bahwa layanan di balik Gateway Load Balancer secara efektif terbuka untuk dunia segera setelah Anda mengizinkan permintaan masuk dan pemeriksaan kesehatan di grup keamanan target.

  • Untuk tugas Fargate, Anda harus menggunakan versi platform 1.4.0 (Linux) atau 1.0.0 (Windows).

  • Jika Anda mengalami masalah dengan layanan yang diaktifkan penyeimbang beban, lihat Memecahkan masalah penyeimbang beban layanan di Amazon ECS.

  • Saat menggunakan tipe instance target, tugas dan penyeimbang beban Anda harus berada di VPC yang sama. Saat menggunakan tipe ip target, konektivitas cross-VPC didukung.

  • Gunakan kelompok target yang unik untuk setiap layanan.

    Menggunakan kelompok target yang sama untuk beberapa layanan dapat menyebabkan masalah selama penerapan layanan.

  • Anda harus menentukan grup target yang terkait dengan Gateway Load Balancer.

Untuk informasi tentang cara membuat Gateway Load Balancer, lihat Mem ulai dengan Gateway Load Balancers di Gateway Load Balancers

penting

Jika definisi tugas layanan Anda menggunakan mode awsvpc jaringan (yang diperlukan untuk Fargate), Anda harus memilih ip sebagai jenis target, bukaninstance. Ini karena tugas yang menggunakan mode awsvpc jaringan dikaitkan dengan antarmuka jaringan elastis, bukan instans Amazon EC2.

Anda tidak dapat mendaftarkan instans berdasarkan ID instans jika mereka memiliki tipe instans berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, dan T1. Anda dapat mendaftarkan instans tipe ini berdasarkan alamat IP.