Amazon ECS Managed Instances용 Amazon ECS 태스크 네트워킹

Amazon ECS Managed Instances용 Amazon ECS 태스크 네트워킹

Amazon ECS Managed Instances에서 실행되는 Amazon ECS 태스크의 네트워킹 동작은 태스크 정의에 지정된 네트워크 모드에 의해 결정돼요. 태스크 정의에 네트워크 모드를 반드시 지정해야 해요. 네트워크 모드를 지정하지 않은 태스크 정의로는 Amazon ECS Managed Instances에서 태스크를 실행할 수 없어요. Amazon ECS Managed Instances는 다음 네트워킹 모드를 지원해, Fargate나 Amazon EC2의 Amazon ECS에서 워크로드를 마이그레이션할 때 이전 버전과의 호환성을 보장해요.

출처: 문서

본문

네트워크 모드 설명
awsvpc 각 태스크가 자체 탄력적 네트워크 인터페이스(ENI)와 프라이빗 IPv4 주소를 받아요. 이는 Amazon EC2 인스턴스와 동일한 네트워킹 속성을 제공하며 기존 Fargate 태스크와 호환돼요. 높은 태스크 밀도를 위해 ENI 트렁킹을 사용해요.
host 태스크가 호스트의 네트워크 네임스페이스를 직접 공유해요. 컨테이너 네트워킹은 기본 호스트 인스턴스에 연결돼요.

IPv6 전용 모드에서 VPC 사용

IPv6 전용 구성에서 Amazon ECS 태스크는 IPv6로만 통신해요. IPv6 전용 구성을 위해 VPC와 서브넷을 설정하려면 VPC에 IPv6 CIDR 블록을 추가하고 IPv6 CIDR 블록만 포함하는 서브넷을 만들어야 해요. 자세한 내용은 Amazon VPC User Guide의 Add IPv6 support for your VPC와 Create a subnet을 참고하세요. 또한 라우트 테이블을 IPv6 대상으로 업데이트하고 보안 그룹을 IPv6 규칙으로 구성해야 해요. 자세한 내용은 Amazon VPC User Guide의 Configure route tables와 Configure security group rules를 참고하세요.

다음 사항이 적용돼요.

  • IPv4 전용 또는 이중 스택(dualstack) Amazon ECS 서비스를 IPv6 전용 구성으로 업데이트할 수 있어요. 서비스를 직접 업데이트해 IPv6 전용 서브넷을 사용하게 하거나, 병렬 IPv6 전용 서비스를 만들고 Amazon ECS 블루/그린 배포로 새 서비스로 트래픽을 전환하면 돼요.