Amazon ECS용 Amazon EC2 컨테이너 인스턴스에 태그 추가하기

Amazon ECS용 Amazon EC2 컨테이너 인스턴스에 태그 추가하기

다음 방법 중 하나를 사용해 Amazon ECS용 Amazon EC2 컨테이너 인스턴스에 태그를 연결할 수 있어요.

출처: 문서

본문

다음 방법 중 하나를 사용해 Amazon ECS용 Amazon EC2 컨테이너 인스턴스에 태그를 연결할 수 있어요.

방법 1 – Amazon EC2 API, CLI 또는 콘솔로 컨테이너 인스턴스를 만들 때 ECS_CONTAINER_INSTANCE_TAGS 컨테이너 에이전트 구성 파라미터를 사용해 인스턴스에 user data를 전달해 태그를 지정해요. 이렇게 하면 Amazon ECS에서만 컨테이너 인스턴스와 연결된 태그가 생성되며, Amazon EC2 API로는 나열할 수 없어요. 자세한 내용은 Bootstrapping Amazon ECS Linux container instances to pass data 를 참고해 주세요.

중요 Amazon EC2 Auto Scaling 그룹을 사용해 컨테이너 인스턴스를 시작한다면 ECS_CONTAINER_INSTANCE_TAGS 에이전트 구성 파라미터를 사용해 태그를 추가해야 해요. 이는 Auto Scaling 그룹으로 시작된 Amazon EC2 인스턴스에 태그가 추가되는 방식 때문이에요.

다음은 컨테이너 인스턴스에 태그를 연결하는 user data 스크립트의 예시예요.

#!/bin/bash
cat <<'EOF' >> /etc/ecs/ecs.config
ECS_CLUSTER=MyCluster
ECS_CONTAINER_INSTANCE_TAGS={"tag_key": "tag_value"}
EOF

방법 2 – Amazon EC2 API, CLI 또는 콘솔로 컨테이너 인스턴스를 만들 때 먼저 TagSpecification.N 파라미터로 태그를 지정해요. 그런 다음 ECS_CONTAINER_INSTANCE_PROPAGATE_TAGS_FROM 컨테이너 에이전트 구성 파라미터를 사용해 인스턴스에 user data를 전달해요. 이렇게 하면 태그가 Amazon EC2에서 Amazon ECS로 전파됩니다.

다음은 Amazon EC2 인스턴스와 연결된 태그를 전파하고 인스턴스를 MyCluster 라는 클러스터에 등록하는 user data 스크립트의 예시예요.

#!/bin/bash
cat <<'EOF' >> /etc/ecs/ecs.config
ECS_CLUSTER=MyCluster
ECS_CONTAINER_INSTANCE_PROPAGATE_TAGS_FROM=ec2_instance
EOF

컨테이너 인스턴스 태그가 Amazon EC2에서 Amazon ECS로 전파되도록 허용하려면 Amazon ECS 컨테이너 인스턴스 IAM 역할에 다음 권한을 인라인 정책으로 수동으로 추가해 주세요. 자세한 내용은 Adding and Removing IAM Policies 를 참고해 주세요.

  • ec2:DescribeTags

다음은 이러한 권한을 추가하는 데 사용되는 예제 정책이에요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
            	"ec2:DescribeTags"
            ],
            "Resource": "*"
        }
    ]
}

더 알아보기 (Learn more)