Amazon ECS 태스크 정의에서 Amazon EFS 파일 시스템 지정하기
Amazon ECS 태스크 정의에서 Amazon EFS 파일 시스템 지정하기
컨테이너에 Amazon EFS 파일 시스템 볼륨을 사용하려면 태스크 정의에서 볼륨과 마운트 포인트 구성을 지정해야 해요. 다음 태스크 정의 JSON 스니펫은 컨테이너의 volumes와 mountPoints 객체의 구문을 보여줍니다.
출처: 문서
본문
{
"containerDefinitions": [
{
"name": "container-using-efs",
"image": "public.ecr.aws/amazonlinux/amazonlinux:latest",
"entryPoint": [
"sh",
"-c"
],
"command": [
"ls -la /mount/efs"
],
"mountPoints": [
{
"sourceVolume": "myEfsVolume",
"containerPath": "/mount/efs",
"readOnly": true
}
]
}
],
"volumes": [
{
"name": "myEfsVolume",
"efsVolumeConfiguration": {
"fileSystemId": "fs-1234",
"rootDirectory": "/path/to/my/data",
"transitEncryption": "ENABLED",
"transitEncryptionPort": integer,
"authorizationConfig": {
"accessPointId": "fsap-1234",
"iam": "ENABLED"
}
}
}
]
}
efsVolumeConfiguration
- 타입: Object / 필수: 아니요
- 이 파라미터는 Amazon EFS 볼륨을 사용할 때 지정해요.
fileSystemId
- 타입: String / 필수: 예
- 사용할 Amazon EFS 파일 시스템 ID.
rootDirectory
- 타입: String / 필수: 아니요
- 호스트 안의 루트 디렉터리로 마운트할 Amazon EFS 파일 시스템 내의 디렉터리. 이 파라미터를 생략하면 Amazon EFS 볼륨의 루트가 사용돼요.
/를 지정하는 것은 이 파라미터를 생략하는 것과 같은 효과가 있습니다. - 중요:
authorizationConfig에 EFS 액세스 포인트가 지정되면,rootDirectory파라미터는 생략하거나/로 설정해야 해요. 이렇게 하면 EFS 액세스 포인트에 설정된 경로가 적용됩니다.
transitEncryption
- 타입: String / 유효 값:
ENABLED|DISABLED/ 필수: 아니요 - Amazon ECS 호스트와 Amazon EFS 서버 사이의 전송 중 Amazon EFS 데이터 암호화를 활성화할지 여부를 지정해요. Amazon EFS IAM 권한 부여를 사용하면 전송 암호화를 활성화해야 합니다. 이 파라미터를 생략하면 기본값인
DISABLED가 사용됩니다. 자세한 내용은 Amazon Elastic File System 사용자 가이드의 전송 중 데이터 암호화(Encrypting Data in Transit)를 참고하세요.
transitEncryptionPort
- 타입: Integer / 필수: 아니요
- Amazon ECS 호스트와 Amazon EFS 서버 사이에 암호화된 데이터를 보낼 때 사용할 포트. 전송 암호화 포트를 지정하지 않으면 Amazon EFS 마운트 헬퍼가 사용하는 포트 선택 전략을 사용해요. 자세한 내용은 Amazon Elastic File System 사용자 가이드의 EFS 마운트 헬퍼(EFS Mount Helper)를 참고하세요.
authorizationConfig
- 타입: Object / 필수: 아니요
- Amazon EFS 파일 시스템의 권한 부여 구성 세부 정보.
accessPointId
- 타입: String / 필수: 아니요
- 사용할 액세스 포인트 ID. 액세스 포인트가 지정되면
efsVolumeConfiguration의rootDirectory값은 생략하거나/로 설정해야 해요. 이렇게 하면 EFS 액세스 포인트에 설정된 경로가 적용됩니다. 액세스 포인트를 사용하면EFSVolumeConfiguration에서 전송 암호화를 활성화해야 합니다. 자세한 내용은 Amazon Elastic File System 사용자 가이드의 Amazon EFS 액세스 포인트 작업(Working with Amazon EFS Access Points)을 참고하세요.
iam
- 타입: String / 유효 값:
ENABLED|DISABLED/ 필수: 아니요 - Amazon EFS 파일 시스템을 마운트할 때 태스크 정의에 정의된 Amazon ECS 태스크 IAM 역할을 사용할지 여부를 지정해요. 활성화하면
EFSVolumeConfiguration에서 전송 암호화를 활성화해야 합니다. 이 파라미터를 생략하면 기본값인DISABLED가 사용됩니다. 자세한 내용은 태스크용 IAM 역할(IAM Roles for Tasks)을 참고하세요.