Amazon ECS 클러스터에 외부 인스턴스 등록
Amazon ECS 클러스터에 외부 인스턴스 등록
Amazon ECS 클러스터에 등록하는 각 외부 인스턴스에는 SSM Agent, Amazon ECS 컨테이너 에이전트, Docker가 설치되어 있어야 합니다. 이 글에서는 온프레미스 서버나 VM을 Amazon ECS Anywhere로 등록하는 방법을 알아봅니다.
출처: 문서
본문
Amazon ECS 클러스터에 등록하는 각 외부 인스턴스는 반드시 SSM Agent, Amazon ECS 컨테이너 에이전트, Docker가 설치되어 있어야 합니다. 외부 인스턴스를 Amazon ECS 클러스터에 등록하려면 먼저 AWS Systems Manager 관리형 인스턴스(managed instance)로 등록되어야 해요. Amazon ECS 콘솔에서 몇 번의 클릭으로 설치 스크립트를 만들 수 있습니다. 설치 스크립트에는 Systems Manager 활성화 키(activation key)와 각 필수 에이전트와 Docker를 설치하는 명령이 포함되어 있습니다. 설치 스크립트는 온프레미스 서버 또는 VM에서 실행되어 설치와 등록 단계를 완료해야 합니다.
참고: Linux 외부 인스턴스를 클러스터에 등록하기 전에 외부 인스턴스에
/etc/ecs/ecs.config파일을 만들고 원하는 컨테이너 에이전트 구성 파라미터를 추가하세요. 외부 인스턴스를 클러스터에 등록한 후에는 이렇게 할 수 없습니다. 자세한 내용은 Amazon ECS 컨테이너 에이전트 구성 문서를 참고하세요.
AWS Management Console
- 콘솔을 https://console.aws.amazon.com/ecs/v2 에서 엽니다.
- 탐색 표시줄에서 사용할 리전을 선택합니다.
- 탐색 창에서 Clusters를 선택합니다.
- Clusters 페이지에서 외부 인스턴스를 등록할 클러스터를 선택합니다.
- Cluster: name 페이지에서 Infrastructure 탭을 선택합니다.
- Register external instances 페이지에서 다음 단계를 완료합니다:
- **Activation key duration (in days)**에 활성화 키가 유효한 일 수를 입력합니다. 입력한 일 수가 지나면 키는 외부 인스턴스 등록 시 더 이상 작동하지 않습니다.
- Number of instances에 활성화 키로 클러스터에 등록할 외부 인스턴스 수를 입력합니다.
- Instance role에서 외부 인스턴스와 연결할 IAM 역할을 선택합니다. 역할이 아직 생성되지 않았다면 Create new role을 선택하여 Amazon ECS가 대신 역할을 만들게 합니다. 외부 인스턴스에 필요한 IAM 권한에 대한 자세한 내용은 Amazon ECS Anywhere IAM 역할 문서를 참고하세요.
- 등록 명령을 복사합니다. 이 명령은 클러스터에 등록할 각 외부 인스턴스에서 실행해야 합니다.
- 중요: 스크립트의 bash 부분은 root로 실행해야 합니다. root로 실행하지 않으면 오류가 반환됩니다.
- Close를 선택합니다.
Linux 운영 체제용 AWS CLI
- Systems Manager 활성화 쌍(activation pair)을 생성합니다. 이는 Systems Manager 관리형 인스턴스 활성화에 사용됩니다. 출력에는
ActivationId와ActivationCode가 포함되며, 이를 이후 단계에서 사용합니다. 생성한 ECS Anywhere IAM 역할을 반드시 지정하세요. 자세한 내용은 Amazon ECS Anywhere IAM 역할 문서를 참고하세요.
aws ssm create-activation --iam-role ecsAnywhereRole | tee ssm-activation.json
- 온프레미스 서버 또는 가상 머신(VM)에서 설치 스크립트를 다운로드합니다.
curl --proto "https" -o "/tmp/ecs-anywhere-install.sh" "https://amazon-ecs-agent.s3.amazonaws.com/ecs-anywhere-install-latest.sh"
- (선택 사항) 온프레미스 서버 또는 가상 머신(VM)에서 다음 단계를 사용하여 스크립트 서명 파일로 설치 스크립트를 검증합니다.
더 알아보기 (Learn more)
- Amazon ECS Anywhere IAM 역할과 컨테이너 에이전트 구성에 대한 자세한 내용은 AWS 개발자 가이드의 관련 문서를 참고하세요.