Salta al contenuto

Come posso eseguire un'attività Amazon ECS su Fargate in una sottorete privata?

2 minuti di lettura
0

Voglio eseguire un'attività Amazon Elastic Container Service (Amazon ECS) su AWS Fargate in una sottorete privata.

Breve descrizione

Puoi eseguire attività Amazon ECS su Fargate in una sottorete privata con o senza accesso a Internet. Per alcune operazioni, le attività richiedono l'accesso a Internet. Ad esempio, Amazon ECS richiede l'accesso a Internet per estrarre immagini da archivi pubblici.

Per eseguire attività Fargate in una sottorete privata senza accesso a Internet, utilizza endpoint del cloud privato virtuale (VPC). Per eseguire attività che richiedono l'accesso a Internet in una sottorete privata, crea un gateway NAT.

Risoluzione

Configura gli endpoint VPC per una sottorete privata senza accesso a Internet

Completa i seguenti passaggi:

  1. Crea un VPC con sottoreti pubbliche o private.
  2. Crea un endpoint gateway che si connette ad Amazon Simple Storage Service (Amazon S3).
  3. Crea endpoint VPC di interfaccia per Amazon Elastic Container Registry (Amazon ECR).

Nota: per le attività che utilizzano Amazon CloudWatch Logs e AWS Secrets Manager per aggiungere segreti alle attività, crea endpoint VPC di interfaccia per entrambi i servizi. Inoltre, crea gruppi di sicurezza per gli endpoint VPC e consenti il traffico in entrata sulla porta TCP 443 dal gruppo di sicurezza delle attività Fargate o dal blocco CIDR del VPC.

Configura un gateway NAT per una sottorete privata con accesso a Internet

Per configurare un gateway NAT per una sottorete privata, consulta Come posso configurare un gateway NAT per una sottorete privata in Amazon VPC?

Crea un cluster e un servizio Amazon ECS

Completa i seguenti passaggi:

  1. Crea un cluster Amazon ECS cluster.
    Nota: per Infrastruttura, seleziona AWS Fargate (serverless).
  2. Crea un servizio Amazon ECS. Per istruzioni, consulta Crea un servizio con le opzioni predefinite e Creazione di un servizio utilizzando parametri definiti.
    Nota: quando selezioni una sottorete, scegli la sottorete privata che hai configurato per gli endpoint VPC o il gateway NAT. Per il gruppo di sicurezza, consenti al traffico in uscita sulla porta 443 di accedere agli endpoint di Amazon ECS.
AWS UFFICIALEAggiornata 8 mesi fa