호스트 네트워크 모드
호스트 네트워크 모드
호스트 모드에서는 태스크가 호스트의 네트워크 네임스페이스를 직접 공유해요. 컨테이너의 네트워킹 구성은 Amazon ECS Managed Instances 용량 공급자를 만들 때 networkConfiguration 파라미터로 지정한 기본 Amazon ECS Managed Instances 호스트 인스턴스에 묶입니다.
출처: 문서
본문
호스트 모드에서는 태스크가 호스트의 네트워크 네임스페이스를 직접 공유합니다. 컨테이너의 네트워킹 구성은 Amazon ECS Managed Instances 용량 공급자를 생성할 때 networkConfiguration 파라미터로 지정한 기본 호스트 인스턴스에 연결됩니다.
이 네트워크 모드를 사용할 때는 상당한 단점이 있습니다.
- 호스트 하나에 태스크 인스턴스를 하나만 실행할 수 있습니다. 첫 번째 태스크만 Amazon EC2 인스턴스의 필요한 포트에 바인딩할 수 있기 때문이에요.
- 호스트 네트워크 모드를 사용할 때는 컨테이너 포트를 다시 매핑할 방법도 없습니다. 예를 들어 애플리케이션이 특정 포트 번호로 리슨해야 한다면, 포트 번호를 직접 다시 매핑할 수 없고 포트 충돌을 애플리케이션 구성 변경으로 관리해야 합니다.
- 호스트 네트워크 모드에는 보안상의 영향도 있습니다. 이 모드는 컨테이너가 호스트를 사칭(impersonate)할 수 있게 하고, 컨테이너가 호스트의 private loopback 네트워크 서비스에 연결할 수 있게 해 줍니다.
호스트 모드는 호스트 네트워킹에 직접 접근해야 하거나, 호스트 수준의 네트워크 접근이 필요한 애플리케이션을 마이그레이션할 때만 사용하세요.
더 알아보기 (Learn more)
- Amazon ECS 네트워크 모드에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.