Amazon ECS Managed Instances의 공동 책임 모델
Amazon ECS Managed Instances의 공동 책임 모델
Amazon ECS Managed Instances는 Fargate의 운영 단순성과 전체 Amazon EC2 인스턴스 유형·기능에 대한 접근을 결합한, 컨테이너 워크로드용 관리형 솔루션이에요. AWS가 인프라 프로비저닝·패칭·확장·유지보수를 처리하는 동안 고객은 애플리케이션과 특정 구성에 대한 제어권을 유지합니다.
출처: 문서
본문
Amazon ECS Managed Instances는 Fargate의 운영 단순성과 전체 Amazon EC2 인스턴스 유형·기능에 대한 접근을 결합한, 컨테이너 워크로드용 관리형 솔루션입니다. AWS가 인프라 프로비저닝, 패칭, 확장, 유지보수를 처리하는 동안 고객은 애플리케이션과 특정 구성에 대한 제어권을 유지해요.
Fargate와 달리, Amazon ECS Managed Instances에서 실행되는 컨테이너 워크로드는 같은 인스턴스의 다른 태스크들과 운영 체제, Linux 커널, 네트워크 인터페이스, 임시 스토리지(ephemeral storage), CPU, 메모리, GPU 리소스를 공유합니다. Amazon ECS는 더 큰 인스턴스에 여러 태스크를 배치해 미사용 용량을 최소화함으로써 인프라 활용도를 최적화합니다.
AWS의 책임
Amazon ECS Managed Instances를 사용할 때 AWS는 다음을 책임집니다.
- 인스턴스 프로비저닝과 수명주기 관리
- 운영 체제 패칭과 보안 업데이트
- 인프라 확장과 최적화
- 인스턴스 교체와 유지보수 (인스턴스 수명 최대 21일)
- 접근 제어 제한 (SSH 접근 없음, SSM Session Manager 접근 없음)
- 인스턴스에 직접 연결된 스토리지인 Amazon EC2 Instance Storage 암호화. 자세한 내용은 "Data protection in Amazon EC2"를 참고하세요.
- Amazon ECS가 생성 시점에 Amazon EC2 인스턴스에 연결된 볼륨(루트 볼륨과 데이터 볼륨 포함)을 관리
- Amazon ECS는 내부적으로 Amazon EC2 managed instances를 사용합니다.
즉, 하드웨어와 OS 수준의 관리는 AWS가 도맡고, 고객은 애플리케이션과 설정에 집중하는 구조라고 이해하면 됩니다.
더 알아보기 (Learn more)
- Amazon ECS Managed Instances 보안에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.