내용으로 건너뛰기

프라이빗 서브넷의 Fargate에서 Amazon ECS 작업을 실행하려면 어떻게 해야 합니까?

2분 분량
0

프라이빗 서브넷의 AWS Fargate에서 Amazon Elastic Container Service(Amazon ECS) 작업을 실행하고 싶습니다.

간략한 설명

인터넷 액세스 여부에 관계없이 프라이빗 서브넷의 Fargate에서 Amazon ECS 작업을 실행할 수 있습니다. 특정 작업의 경우 작업에 인터넷 액세스가 필요합니다. 예를 들어 Amazon ECS는 퍼블릭 리포지토리 에서 이미지를 가져오려면 인터넷 액세스가 필요합니다.

인터넷 액세스 없이 프라이빗 서브넷에서 작업을 실행하려면 가상 프라이빗 클라우드(VPC) 엔드포인트를 생성하십시오. 프라이빗 서브넷에서 인터넷 액세스가 필요한 작업을 실행하려면 NAT 게이트웨이를 생성하십시오.

해결 방법

인터넷 액세스 없이 프라이빗 서브넷의 VPC 엔드포인트 구성

다음 단계를 완료하십시오.

  1. 퍼블릭 또는 프라이빗 서브넷이 있는 VPC를 생성합니다.
  2. Amazon Simple Storage Service(Amazon S3)에 연결하는 게이트웨이 엔드포인트를 생성합니다.
  3. Amazon Elastic Container Registry(Amazon ECR)용 VPC 인터페이스 엔드포인트를 생성합니다.

참고: Amazon CloudWatch LogsAWS Secrets Manager를 사용하여 작업에 암호를 추가하는 작업의 경우, 두 서비스에 대해 모두 인터페이스 VPC 엔드포인트를 생성하십시오. 또한 VPC 엔드포인트에 대한 보안 그룹을 생성하고 Fargate 작업 보안 그룹 또는 VPC CIDR 블록의 TCP 포트 443에서 인바운드 트래픽을 허용하십시오.

인터넷 액세스가 가능한 프라이빗 서브넷의 NAT 게이트웨이 구성

프라이빗 서브넷의 NAT 게이트웨이를 구성하려면 Amazon VPC에서 프라이빗 서브넷용 NAT 게이트웨이를 설정하려면 어떻게 해야 합니까?를 참조하십시오.

Amazon ECS 클러스터 및 서비스 생성

다음 단계를 완료하십시오.

  1. Amazon ECS 클러스터를 생성합니다.
    참고: 인프라에서 **AWS Fargate(서버리스)**를 선택합니다.
  2. Amazon ECS 서비스를 생성합니다. 지침은 기본 옵션으로 서비스 생성정의된 파라미터를 사용하여 서비스 생성을 참조하십시오.
    참고: 서브넷을 선택할 때는 VPC 엔드포인트 또는 NAT 게이트웨이에 구성한 프라이빗 서브넷을 선택합니다. 보안 그룹을 생성할 때는 포트 443에서 아웃바운드 트래픽이 Amazon ECS 엔드포인트에 액세스하도록 허용하십시오.
AWS 공식업데이트됨 일 년 전
댓글 없음

관련 콘텐츠