Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Jaringan tugas Amazon ECS untuk Instans Terkelola Amazon ECS
Perilaku jaringan tugas Amazon ECS yang berjalan di Instans Terkelola Amazon ECS ditentukan oleh mode jaringan yang ditentukan dalam definisi tugas. Anda harus menentukan mode jaringan dalam definisi tugas. Anda tidak akan dapat menjalankan tugas di Instans Terkelola Amazon ECS menggunakan definisi tugas yang tidak menentukan mode jaringan. Instans Terkelola Amazon ECS mendukung mode jaringan berikut, memastikan kompatibilitas mundur untuk memigrasikan beban kerja dari Fargate atau Amazon ECS di Amazon EC2:
| Mode jaringan | Deskripsi |
|---|---|
|
|
Setiap tugas menerima antarmuka jaringan elastis (ENI) dan alamat IPv4 pribadinya sendiri. Ini menyediakan properti jaringan yang sama dengan instans Amazon EC2 dan kompatibel dengan tugas Fargate tradisional. Menggunakan trunking ENI untuk kepadatan tugas yang tinggi. |
|
|
Tugas berbagi namespace jaringan host secara langsung. Jaringan kontainer terkait dengan instance host yang mendasarinya. |
Menggunakan VPC dalam mode IPv6-only
Dalam IPv6-only konfigurasi, tugas Amazon ECS Anda berkomunikasi secara eksklusif melalui IPv6. Untuk mengatur VPC dan subnet untuk IPv6-only konfigurasi, Anda harus menambahkan blok IPv6 CIDR ke VPC dan membuat subnet yang hanya menyertakan blok IPv6 CIDR. Untuk informasi selengkapnya, lihat Men ambahkan dukungan IPv6 untuk VPC Anda dan Membuat subnet di Panduan Pengguna Amazon VPC. Anda juga harus memperbarui tabel rute dengan target IPv6 dan mengonfigurasi grup keamanan dengan aturan IPv6. Untuk informasi selengkapnya, lihat Mengonfigurasi tabel rute dan Meng onfigurasi aturan grup keamanan di Panduan Pengguna Amazon VPC.
Pertimbangan berikut berlaku untuk instans Mac:
-
Anda dapat memperbarui layanan Amazon ECS IPv4-only atau dualstack ke IPv6-only konfigurasi dengan memperbarui layanan secara langsung untuk menggunakan IPv6-only subnet atau dengan membuat IPv6-only layanan paralel dan menggunakan penerapan biru-hijau Amazon ECS untuk mengalihkan lalu lintas ke layanan baru. Untuk informasi selengkapnya tentang penerapan biru-hijau Amazon ECS, lihat. Penerapan Amazon ECS blue/green
-
Layanan IPv6-only Amazon ECS harus menggunakan penyeimbang beban dualstack dengan kelompok target IPv6. Jika Anda memigrasikan layanan Amazon ECS yang ada di belakang Application Load Balancer atau Network Load Balancer, Anda dapat membuat penyeimbang beban dualstack baru dan mengalihkan lalu lintas dari penyeimbang beban lama, atau memperbarui jenis alamat IP dari penyeimbang beban yang ada.
Untuk informasi selengkapnya tentang Penyeimbang Beban Jaringan, lihat Membuat Penyeimbang Beban Jaringan dan Memper barui jenis alamat IP untuk Penyeimbang Beban Jaringan Anda di Panduan Pengguna untuk Penyeimbang Beban Jaringan. Untuk informasi selengkapnya tentang Penyeimbang Beban Aplikasi, lihat Membuat Penyeimbang Beban Aplikasi dan Memper barui jenis alamat IP untuk Penyeimbang Beban Aplikasi Anda di Panduan Pengguna untuk Penyeimbang Beban Aplikasi.
-
Untuk tugas Amazon ECS dalam IPv6-only konfigurasi untuk berkomunikasi dengan IPv4-only titik akhir, Anda dapat mengatur DNS64 dan NAT64 untuk terjemahan alamat jaringan dari IPv6 ke IPv4. Untuk informasi selengkapnya, lihat DNS64 dan NAT64 di Panduan Pengguna Amazon VPC.
-
Beban kerja Amazon ECS dalam IPv6-only konfigurasi harus menggunakan titik akhir URI gambar dualstack Amazon ECR saat menarik gambar dari Amazon ECR. Untuk informasi selengkapnya, lihat Memulai membuat permintaan melalui IPv6 di Panduan Pengguna Amazon Elastic Container Registry.
catatan
Amazon ECR tidak mendukung titik akhir VPC antarmuka dualstack yang dapat digunakan tugas dalam konfigurasi. IPv6-only Untuk informasi selengkapnya, lihat Memulai membuat permintaan melalui IPv6 di Panduan Pengguna Amazon Elastic Container Registry.
-
Amazon ECS Exec tidak didukung dalam konfigurasi. IPv6-only