Amazon VPC Lattice로 Amazon ECS 서비스 연결, 관측, 보안 강화하기

Amazon VPC Lattice로 Amazon ECS 서비스 연결, 관측, 보안 강화하기

Amazon VPC Lattice는 완전 관리형 애플리케이션 네트워킹 서비스로, Amazon ECS 고객이 AWS 컴퓨팅 서비스, VPC, 계정에 걸쳐 구축한 애플리케이션을 코드 변경 없이 관측·보안·모니터링할 수 있게 해줘요. VPC Lattice는 컴퓨팅 리소스의 모음인 대상 그룹(target groups)을 사용합니다.

출처: 문서

본문

Amazon VPC Lattice는 완전 관리형 애플리케이션 네트워킹 서비스로, Amazon ECS 고객이 AWS 컴퓨팅 서비스, VPC, 계정에 걸쳐 구축한 애플리케이션을 코드 변경 없이 관측·보안·모니터링할 수 있게 해 줍니다. VPC Lattice는 컴퓨팅 리소스의 모음인 대상 그룹을 사용해요. 이러한 대상(target)들이 애플리케이션이나 서비스를 실행하며, Amazon EC2 인스턴스, IP 주소, Lambda 함수, Application Load Balancer가 될 수 있습니다.

Amazon ECS 서비스를 VPC Lattice 대상 그룹에 연결하면, Amazon ECS 태스크를 VPC Lattice의 IP 대상으로 활성화할 수 있습니다. 등록된 서비스의 태스크가 시작될 때 Amazon ECS가 태스크를 VPC Lattice 대상 그룹에 자동으로 등록합니다.

참고: VPC Lattice 구성을 5개 사용하면 배포 시간이 더 적은 구성을 사용할 때보다 약간 길어질 수 있습니다.

리스너 규칙(listener rule)은 조건이 충족될 때 트래픽을 지정된 대상 그룹으로 전달하는 데 사용됩니다. 리스너는 구성한 포트의 프로토콜로 연결 요청을 확인합니다. 서비스는 리스너를 구성할 때 정의한 규칙에 따라 등록된 대상으로 요청을 라우팅합니다. Amazon ECS는 또한 VPC Lattice 헬스 체크에 따라 태스크가 unhealthy 상태가 되면 해당 태스크를 자동으로 교체합니다.

VPC Lattice에 연결되면 Amazon ECS 고객은 크로스 컴퓨트 연결, 보안, 관측성의 많은 기능을 활용할 수 있습니다. 예를 들어 AWS Resource Access Manager로 클러스터·VPC·계정에 걸친 서비스 연결, 권한 부여·인증을 위한 IAM 통합, 고급 트래픽 관리 기능 등이 있습니다.

Amazon ECS 고객은 VPC Lattice에서 다음과 같은 이점을 얻을 수 있습니다.

  • 향상된 개발자 생산성 – VPC Lattice가 모든 컴퓨팅 플랫폼에서 네트워킹, 보안, 관측성 문제를 일관되게 처리하므로, 개발자는 기능 구축에 집중할 수 있습니다.
  • 더 나은 보안 태세 – VPC Lattice를 사용하면 개발자가 애플리케이션과 컴퓨팅 플랫폼 전반의 통신을 쉽게 인증·보안화하고, 전송 중 암호화를 강제하며, VPC Lattice Auth 정책으로 세밀한 접근 제어를 적용할 수 있습니다. 이를 통해 업계 선도적인 규제·컴플라이언스 요구 사항을 충족하는 더 강력한 보안 태세를 채택할 수 있어요.
  • 향상된 애플리케이션 확장성과 탄력성 – VPC Lattice는 경로·헤더·메서드 기반 라우팅, 인증, 권한 부여, 모니터링 같은 기능으로 배포된 애플리케이션의 네트워크를 만들 수 있게 해 줍니다. 이러한 이점은 워크로드에 리소스 오버헤드 없이 제공되며, 상당한 지연 시간을 추가하지 않고 초당 수백만 건의 요청을 생성하는 멀티 클러스터 배포를 지원할 수 있어요.
  • 이기종 인프라를 통한 배포 유연성 – VPC Lattice는 Amazon ECS, Fargate, Amazon EC2, Amazon EKS, Lambda 같은 모든 컴퓨팅 서비스에서 일관된 기능을 제공하며, 조직이 각 애플리케이션에 적합한 인프라를 선택할 수 있는 유연성을 제공합니다.

VPC Lattice가 다른 Amazon ECS 서비스와 함께 동작하는 방식

VPC Lattice를 Amazon ECS와 함께 사용하면 일부 Amazon ECS 서비스 사용 방식이 달라질 수 있고, 어떤 것은 그대로 유지됩니다.

  • Application Load Balancer — VPC Lattice의 Application Load Balancer 대상 그룹 유형과 함께 사용할 특정 Application Load Balancer를 만들 필요가 없습니다. Amazon ECS 서비스는 VPC Lattice 대상 그룹만 구성하면 됩니다. 물론 Amazon ECS와 함께 Application Load Balancer를 동시에 사용하도록 선택할 수도 있습니다.
  • Amazon ECS rolling deployments — VPC Lattice에서는 Amazon ECS rolling 배포만 동작하며, Amazon ECS가 배포 중 태스크를 안전하게 서비스에 추가하고 제거합니다. CodeDeploy와 Blue/Green 배포는 지원되지 않습니다.

VPC Lattice에 대해 더 알아보려면 Amazon VPC Lattice User Guide를 참고하세요.

참고: VPC Lattice는 Amazon ECS Anywhere에서 지원되지 않습니다.

더 알아보기 (Learn more)

  • Amazon VPC Lattice에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.