Amazon ECS 계정 설정 수정하기

Amazon ECS 계정 설정 수정하기

Amazon ECS 기능에 접근하기 위해 계정 설정을 수정하는 방법을 알아봐요. AWSVPC Trunking, CloudWatch Container Insights, 태깅 인증, 기본 로그 드라이버 모드 등을 콘솔에서 구성해요.

출처: 문서

본문

Amazon ECS 기능에 접근하려면 계정 설정을 수정하세요.

guardDutyActivate 파라미터는 Amazon ECS에서 읽기 전용이며, 보안 관리자가 Amazon ECS 계정에서 Runtime Monitoring을 켰는지 껐는지를 나타내요. GuardDuty가 사용자를 대신해 이 계정 설정을 제어해요. 자세한 내용은 Protecting Amazon ECS workloads with Runtime Monitoring 참고.

중요 — dualStackIPv6, fargateFIPSMode, fargateTaskRetirementWaitPeriod, fargateEventWindows 계정 설정은 AWS CLI로만 조회하거나 변경할 수 있어요.

  1. 콘솔(https://console.aws.amazon.com/ecs/v2)을 엽니다.
  2. 상단의 내비게이션 바에서 계정 설정을 볼 리전을 선택합니다.
  3. 내비게이션 페이지에서 Account Settings를 선택합니다.
  4. Update를 선택합니다.
  5. (선택 사항) 각 EC2 인스턴스에 대해 awsvpc 네트워크 모드에서 실행할 수 있는 태스크 수를 늘리거나 줄이려면, AWSVPC Trunking에서 AWSVPC Trunking을 선택합니다.
  6. (선택 사항) 클러스터에 대해 기본적으로 CloudWatch Container Insights를 사용하거나 사용 중지하려면, CloudWatch Container Insights observability에서 다음 중 하나를 선택합니다:
    • 향상된 관측성(enhanced observability)과 함께 Container Insights를 사용하려면 Container Insights with enhanced observability 선택.
    • Container Insights를 사용하려면 Container Insights 선택.
    • Container Insights 사용을 중지하려면 Turned off 선택.
  7. (선택 사항) 태깅 권한 부여를 활성화하거나 비활성화하려면, Resource Tagging Authorization에서 Resource Tagging Authorization을 선택하거나 선택 해제합니다.
  8. (선택 사항) 컨테이너의 logConfiguration에 로그 전달 모드가 정의되지 않았을 때의 기본 로그 드라이버 모드를 구성하려면, Default log driver mode에서 다음 중 하나를 선택합니다:
    • 기본 로그 드라이버 모드를 blocking으로 설정하려면 Blocking 선택.
    • 기본 로그 드라이버 모드를 non-blocking으로 설정하려면 Non-blocking 선택.
  9. Save changes를 선택합니다.
  10. 확인 화면에서 Confirm을 선택해 변경 사항을 저장합니다.

다음 단계 (Next steps)

Container Insights with enhanced observability나 Container Insights를 켰다면, 선택적으로 기존 클러스터를 업데이트해 이 기능을 사용할 수 있어요. 자세한 내용은 Updating an Amazon ECS cluster 참고.

더 알아보기 (Learn more)