공유 서브넷, Local Zones, Wavelength Zones의 Amazon ECS 애플리케이션
공유 서브넷, Local Zones, Wavelength Zones의 Amazon ECS 애플리케이션
Amazon ECS는 저지연(low latency)이나 로컬 데이터 처리가 필요할 때 Local Zones, Wavelength Zones, AWS Outposts를 사용하는 워크로드를 지원해요.
출처: 문서
본문
- Local Zones는 AWS 리전의 확장으로 사용해 최종 사용자와 더 가까운 여러 위치에 리소스를 배치할 수 있어요.
- Wavelength Zones를 사용하면 5G 디바이스와 최종 사용자에게 초저지연(ultra-low latency)을 제공하는 애플리케이션을 구축할 수 있어요. Wavelength는 표준 AWS 컴퓨팅·스토리지 서비스를 통신사 5G 네트워크의 엣지에 배포합니다.
- AWS Outposts는 네이티브 AWS 서비스, 인프라, 운영 모델을 사실상 모든 데이터 센터, 코로케이션 공간, 또는 온프레미스 시설로 가져와요.
중요: AWS Fargate의 Amazon ECS 워크로드는 현재 Local Zones, Wavelength Zones, AWS Outposts에서 지원되지 않습니다. Local Zones, Wavelength Zones, AWS Outposts의 차이점에 대한 자세한 내용은 AWS Wavelength FAQ에서 저지연 또는 로컬 데이터 처리가 필요한 애플리케이션에 AWS Wavelength, AWS Local Zones, AWS Outposts 중 무엇을 써야 하는지(How should I think about when to use AWS Wavelength, AWS Local Zones, or AWS Outposts...)를 참고하세요.
공유 서브넷
VPC 공유(VPC sharing)를 사용하면 같은 AWS Organizations 내 다른 AWS 계정과 서브넷을 공유할 수 있어요.
EC2에 공유 VPC를 사용할 때는 다음을 고려하세요:
- VPC 서브넷 소유자는 참가자(participant) 계정이 Amazon ECS 리소스에 사용할 수 있도록 먼저 서브넷을 공유해야 해요.
- 컨테이너 인스턴스에는 VPC 기본 보안 그룹을 사용할 수 없습니다. 그 보안 그룹은 소유자의 것이기 때문이에요. 또한 참가자는 다른 참가자나 소유자가 소유한 보안 그룹을 사용해 인스턴스를 시작할 수 없습니다.
- 공유 서브넷에서 참가자와 소유자는 각 계정 안에서 보안 그룹을 별도로 제어해요. 서브넷 소유자는 참가자가 만든 보안 그룹을 볼 수는 있지만 어떤 작업도 수행할 수 없습니다. 서브넷 소유자가 이러한 보안 그룹을 제거하거나 수정하려면, 그 보안 그룹을 만든 참가자가 조치를 취해야 해요.
- 공유 VPC 소유자는 참가자가 공유 서브넷에 만든 클러스터를 보거나, 업데이트하거나, 삭제할 수 없어요. 이는 각 계정이 다른 액세스를 갖는 VPC 리소스에 추가된 사항입니다. 자세한 내용은 Amazon VPC 사용자 가이드의 소유자와 참가자의 책임 및 권한(Responsibilities and permissions for owners and participants)을 참고하세요.
Fargate에 공유 VPC를 사용할 때는 다음을 고려하세요:
- VPC 서브넷 소유자는 참가자 계정이 Amazon ECS 리소스에 사용할 수 있도록 먼저 서브넷을 공유해야 해요.
- VPC 기본 보안 그룹을 사용해 서비스를 만들거나 태스크를 실행할 수 없습니다. 그 보안 그룹은 소유자의 것이기 때문이에요. 또한 참가자는 다른 참가자나 소유자가 소유한 보안 그룹을 사용해 서비스를 만들거나 태스크를 실행할 수 없습니다.
- 공유 서브넷에서 참가자와 소유자는 각 계정 안에서 보안 그룹을 별도로 제어해요. 서브넷 소유자는 참가자가 만든 보안 그룹을 볼 수는 있지만 어떤 작업도 수행할 수 없습니다.
- 공유 VPC 소유자는 참가자가 공유 서브넷에 만든 클러스터를 보거나, 업데이트하거나, 삭제할 수 없어요.
VPC 서브넷 공유에 대한 자세한 내용은 Amazon VPC 사용자 가이드의 다른 계정과 VPC 공유하기(Share your VPC with other accounts)를 참고하세요.
Local Zones
Local Zone은 사용자와 지리적으로 가까운 AWS 리전의 확장이에요. Local Zone은 자체 인터넷 연결을 갖고 Direct Connect를 지원합니다. Local Zone에서 만들어진 리소스는 저지연 통신으로 로컬 사용자에게 서비스를 제공할 수 있어요. 자세한 내용은 AWS Local Zones를 참고하세요.
Local Zone은 리전 코드 뒤에 위치를 나타내는 식별자가 붙는 형식으로 표시됩니다(예: us-west-2-lax-1a).
Local Zone을 사용하려면 먼저 해당 존에 옵트인해야 해요. 옵트인한 뒤에는 Local Zone에 Amazon VPC와 서브넷을 만들어야 합니다. 그런 다음 Amazon EC2 인스턴스, Amazon FSx 파일 서버, Application Load Balancer를 시작해 Amazon ECS 클러스터와 태스크에 사용할 수 있어요.
자세한 내용은 AWS Local Zones 사용자 가이드의 AWS Local Zones란 무엇인가요?(What is AWS Local Zones?)를 참고하세요.
Wavelength Zones
AWS Wavelength를 사용해 모바일 디바이스와 최종 사용자에게 초저지연을 제공하는 애플리케이션을 구축할 수 있어요. Wavelength는 표준 AWS 컴퓨팅·스토리지 서비스를 통신사 5G 네트워크의 엣지에 배포합니다. Amazon Virtual Private Cloud를 하나 이상의 Wavelength Zone으로 확장한 뒤, Amazon EC2 인스턴스 같은 AWS 리소스를 사용해 초저지연과 리전의 AWS 서비스 연결이 필요한 애플리케이션을 실행할 수 있어요.
Wavelength Zone은 Wavelength 인프라가 배포된 통신사 위치의 격리된 존이에요. Wavelength Zone은 AWS 리전에 연결되며, 리전의 논리적 확장으로서 리전의 컨트롤 플레인이 관리합니다. Wavelength Zone은 리전 코드 뒤에 Wavelength Zone을 나타내는 식별자가 붙는 형식으로 표시됩니다(예: us-east-1-wl1-bos-wlz-1).
Wavelength Zone을 사용하려면 먼저 해당 존에 옵트인해야 해요. 옵트인한 뒤에는 Wavelength Zone에 Amazon VPC와 서브넷을 만든 다음, Zone에서 Amazon EC2 인스턴스를 시작해 Amazon ECS 클러스터와 태스크에 사용할 수 있어요. 자세한 내용은 AWS Wavelength 개발자 가이드의 AWS Wavelength 시작하기(Get started with AWS Wavelength)를 참고하세요.
Wavelength Zone은 모든 AWS 리전에서 사용할 수 있는 것은 아니에요. Wavelength Zone을 지원하는 리전에 대한 자세한 내용은 AWS Wavelength 개발자 가이드의 사용 가능한 Wavelength Zones(Available Wavelength Zones)를 참고하세요.