Amazon ECS에서 Linux 플랫폼 버전 1.4.0으로 마이그레이션
Amazon ECS에서 Linux 플랫폼 버전 1.4.0으로 마이그레이션
Amazon ECS on Fargate 태스크를 플랫폼 버전 1.0.0, 1.1.0, 1.2.0 또는 1.3.0에서 플랫폼 버전 1.4.0으로 마이그레이션할 때 다음 사항을 고려하세요. 태스크를 마이그레이션하기 전에 플랫폼 버전 1.4.0에서 태스크가 제대로 작동하는지 확인하는 것이 모범 사례예요.
출처: 문서
본문
-
태스크로 들어오고 나가는 네트워크 트래픽 동작이 업데이트됐어요. 플랫폼 버전
1.4.0부터 모든 Amazon ECS on Fargate 태스크는 단일 탄력적 네트워크 인터페이스(태스크 ENI라고 함)를 받고, 모든 네트워크 트래픽은 VPC 내에서 그 ENI를 통해 흘러요. 트래픽은 VPC 흐름 로그를 통해 확인할 수 있어요. 자세한 내용은Amazon ECS task networking options for Fargate를 참고하세요. -
인터페이스 VPC 엔드포인트를 사용한다면 다음 사항을 고려하세요.
- Amazon ECR에 호스팅된 컨테이너 이미지의 경우 다음 엔드포인트가 필요해요. 자세한 내용은 Amazon Elastic Container Registry User Guide의
Amazon ECR interface VPC endpoints (AWS PrivateLink)를 참고하세요.com.amazonaws.region.ecr.dkr– Amazon ECR VPC 엔드포인트com.amazonaws.region.ecr.api– Amazon ECR VPC 엔드포인트- Amazon S3 게이트웨이 엔드포인트
- 태스크 정의가 컨테이너의 민감한 데이터를 가져오기 위해 Secrets Manager 시크릿을 참조한다면, Secrets Manager용 인터페이스 VPC 엔드포인트를 만들어야 해요. 자세한 내용은 AWS Secrets Manager User Guide의
Using Secrets Manager with VPC Endpoints를 참고하세요. - 태스크 정의가 컨테이너의 민감한 데이터를 가져오기 위해 Systems Manager Parameter Store 파라미터를 참조한다면, Systems Manager용 인터페이스 VPC 엔드포인트를 만들어야 해요. 자세한 내용은 AWS Systems Manager User Guide의
Improve the security of EC2 instances by using VPC endpoints for Systems Manager를 참고하세요. - 태스크와 연결된 Elastic Network Interface(ENI)의 보안 그룹은 태스크와 VPC 엔드포인트 사이의 트래픽을 허용하는 보안 그룹 규칙이 필요해요.
- Amazon ECR에 호스팅된 컨테이너 이미지의 경우 다음 엔드포인트가 필요해요. 자세한 내용은 Amazon Elastic Container Registry User Guide의