Je souhaite utiliser une adresse IP statique ou Elastic pour une tâche Amazon Elastic Container Service (Amazon ECS) sur AWS Fargate.
Résolution
Vous ne pouvez pas ajouter d’adresse IP statique ou d’adresse IP Elastic directement à une tâche Fargate. Pour utiliser des adresses IP statiques avec des tâches Fargate, créez un service Fargate avec un Network Load Balancer et associez des adresses IP Elastic à l'équilibreur de charge.
Sélectionnez l'une des options suivantes en fonction de vos exigences de trafic :
- Pour le trafic sortant, créez une passerelle NAT sur un sous-réseau privé où réside votre tâche Fargate. L'adresse IP statique de la passerelle NAT peut être utilisée pour les listes d'adresses IP autorisées. Pour plus d'informations, consultez la section Connecter des applications Amazon ECS à Internet.
- Pour le trafic entrant, créez un Network Load Balancer avec des adresses IP Elastic et configurez-le pour acheminer le trafic vers vos tâches Fargate. Suivez les étapes décrites dans les sections suivantes.
Créer un Network Load Balancer avec un groupe cible
- Ouvrez la console Amazon Elastic Compute Cloud (Amazon EC2).
- Dans le volet de navigation, sous Équilibrage de charge, choisissez Équilibreurs de charge.
- Choisissez Créer un équilibreur de charge.
- Dans Comparer et sélectionner le type d’équilibreur de charge, choisissez Créer pour Network Load Balancer.
- Dans Nom de l’équilibreur de charge, entrez un nom pour votre équilibreur de charge.
- Dans Protocole, sélectionnez Connecté à Internet ou Interne.
- Dans Type d’adresse IP, sélectionnez IPv4.
- Dans la section Mappage réseau, pour VPC, sélectionnez l’Amazon Virtual Private Cloud (Amazon VPC) pour votre tâche Fargate.
- Dans Zones de disponibilité et sous-réseaux, sélectionnez au moins une zone de disponibilité et un sous-réseau pour chaque zone de disponibilité.
Remarque : l’activation de plusieurs zones de disponibilité augmente la tolérance aux pannes de vos applications. Pour les équilibreurs de charge connectés à Internet, sélectionnez une adresse IP Elastic pour chaque zone de disponibilité afin de fournir à votre équilibreur de charge des adresses IP statiques. Pour les équilibreurs de charge internes, attribuez une adresse IP privée à partir de la plage IPv4 de chaque sous-réseau ou laissez AWS vous en attribuer une.
- Dans la section Écouteurs et routage, conservez l’écouteur par défaut ou ajoutez-en un autre.
Remarque : l’écouteur par défaut accepte le trafic TCP sur le port 80. Vous pouvez conserver les paramètres d’écoute par défaut, modifier le protocole ou le port de l’écouteur ou choisir Ajouter un écouteur pour ajouter un autre écouteur.
- Dans Protocole, sélectionnez votre protocole.
- Dans Port, sélectionnez votre port.
- Sous Transférer au groupe cible, choisissez Créer un groupe cible.
Remarque : le groupe cible est utilisé par la règle d’écoute du Network Load Balancer qui transmet la demande au groupe cible.
- Dans Type de cible, sélectionnez Adresses IP.
Remarque : le type de cible Instances n’est pas pris en charge sur Fargate.
- Dans Nom de groupe cible, entrez un nom pour votre groupe cible.
- Sous Surveillances de l’état, conservez les paramètres par défaut.
- Sélectionnez Suivant.
Remarque : les équilibreurs de charge répartissent le trafic entre les cibles du groupe cible. Lorsqu’un groupe cible est associé à un service Amazon ECS, Amazon ECS enregistre et désinscrit automatiquement la tâche auprès du groupe cible. Étant donné qu’Amazon ECS gère l’enregistrement des cibles, il est inutile d’ajouter des cibles à votre groupe cible.
- Sélectionnez Créer un groupe cible.
- Accédez de nouveau à l’onglet Créer un Network Load Balancer.
- Sous Écouteurs et routage, dans Groupe cible, sélectionnez le groupe cible que vous avez créé.
Remarque : vous devez sélectionner le bouton de rechargement des groupes cibles pour voir le nouveau groupe cible après sa création.
- Sélectionnez Créer un équilibreur de charge.
Créer un service Amazon ECS avec le Network Load Balancer
Créez un service Amazon ECS et spécifiez le groupe cible dans la définition du service. Lorsque chaque tâche de votre service démarre, Amazon ECS enregistre la combinaison de conteneur et de port spécifiée dans la définition du service auprès de votre groupe cible. L'équilibreur de charge achemine ensuite le trafic vers ce conteneur.
Informations connexes
Utiliser l'équilibrage de charge pour répartir le trafic du service Amazon ECS
Utiliser un Network Load Balancer pour Amazon ECS
Options de mise en réseau des tâches Amazon ECS pour Fargate
Qu’est-ce qu’un Network Load Balancer ?
Connecter les applications Amazon ECS à Internet