Amazon ECS용 S3 Files 구성

Amazon ECS용 S3 Files 구성

S3 Files는 임의의 AWS 컴퓨팅 리소스를 Amazon S3의 데이터에 직접 연결하는 공유 파일 시스템이에요. 데이터가 S3를 떠나지 않으면서 모든 S3 데이터에 파일로 빠르고 직접적으로 접근할 수 있어요.

출처: 문서

본문

S3 Files는 임의의 AWS 컴퓨팅 리소스를 Amazon S3의 데이터에 직접 연결하는 공유 파일 시스템입니다. 전체 파일 시스템 의미론과 낮은 지연 시간 성능으로 모든 S3 데이터에 파일로 빠르고 직접적으로 접근할 수 있으며, 데이터가 S3를 떠나지 않습니다. 파일 및 디렉터리 작업을 사용해 데이터를 읽고, 쓰고, 정리할 수 있고, S3 Files가 파일 시스템과 S3 버킷을 자동으로 동기화합니다. Amazon ECS를 사용하면 작업 정의에서 S3 파일 시스템을 볼륨으로 정의하여 컨테이너가 S3 버킷에 저장된 데이터에 직접 파일 시스템 접근을 할 수 있게 해줍니다.

Amazon S3 Files와 그 기능에 대한 자세한 내용은 Amazon S3 User Guide를 참고하세요.

가용성

Amazon ECS의 S3 Files 지원은 다음 시작 유형에서 일반 공급(GA)으로 사용할 수 있습니다.

  • Fargate – 완전히 지원됩니다.
  • Amazon ECS Managed Instances – 완전히 지원됩니다.
  • Amazon EC2 – 완전히 지원됩니다.

고려 사항

  • S3 파일 시스템은 작업 정의에서 전용 s3filesVolumeConfiguration 매개변수를 사용합니다.
  • S3 파일 시스템은 파일 시스템을 식별하기 위해 전체 Amazon 리소스 이름(ARN)이 필요합니다. ARN 형식은 다음과 같습니다.
    arn:{partition}:s3files:{region}:{account-id}:file-system/fs-xxxxx
    
  • 전송 암호화는 S3 파일 시스템 볼륨에 필수이며 자동으로 적용됩니다. 이를 비활성화할 옵션은 없습니다.
  • 작업 IAM 역할은 S3 파일 시스템 볼륨에 필수이며 자동으로 적용됩니다. 이를 비활성화할 옵션은 없습니다.

사전 준비 사항

Amazon ECS 작업 정의에 S3 파일 시스템 볼륨을 구성하기 전에 다음 사전 준비 사항이 충족되었는지 확인하세요.

  • S3 파일 시스템과 마운트 대상 – 생성되어 S3 버킷과 연결된 S3 파일 시스템이 있어야 합니다. S3 파일 시스템 생성 지침은 Amazon S3 Files User Guide를 참고하세요.
  • 작업 IAM 역할 – 작업 정의에 다음 권한이 있는 작업 IAM 역할이 포함되어야 합니다.
    • (컨테이너에서 실행되는) 애플리케이션 코드에서 S3 파일 시스템에 연결하고 상호 작용할 권한
    • (컨테이너에서 실행되는) 애플리케이션 코드에서 S3 객체를 읽을 권한
  • VPC 및 보안 그룹 구성 – S3 파일 시스템은 Amazon ECS 작업이 실행되는 VPC와 서브넷에서 접근할 수 있어야 합니다.
  • (선택 사항) S3 Files 액세스 포인트 – 애플리케이션별 접근 제어를 적용하려면 S3 Files 액세스 포인트를 만들고 작업 정의에 ARN을 제공하세요.

자세한 내용은 prerequisites for S3 Files를 참고하세요.

S3 Files 볼륨 구성 매개변수

다음 표는 s3filesVolumeConfiguration 객체에서 사용할 수 있는 매개변수를 설명합니다.

매개변수 유형 필수 여부 설명
fileSystemArn String 예 마운트할 S3 파일 시스템의 전체 ARN. 형식: arn:{partition}:s3files:{region}:{account-id}:file-system/fs-xxxxx
rootDirectory String 아니요 볼륨의 루트로 마운트할 S3 파일 시스템 내의 디렉터리. 지정하지 않으면 기본적으로 /입니다.
transitEncryptionPort Integer 아니요 Amazon ECS 호스트와 S3 파일 시스템 사이에 암호화된 데이터를 보내는 데 사용할 포트. 전송 암호화 자체는 항상 활성화되어 있으며 비활성화할 수 없습니다.
accessPointArn String 아니요 사용할 S3 Files 액세스 포인트의 전체 ARN. 액세스 포인트는 적용된 사용자 ID와 루트 디렉터리 설정으로 파일 시스템에 애플리케이션별 진입점을 제공합니다.

더 알아보기 (Learn more)