Amazon ECS에서 FSx for Windows File Server 볼륨 사용

Amazon ECS에서 FSx for Windows File Server 볼륨 사용

FSx for Windows File Server는 Windows 파일 시스템으로 지원되는 완전 관리형 Windows 파일 서버를 제공해요. FSx for Windows File Server를 ECS와 함께 사용하면 Windows 태스크에 영구적이고 분산된 공유 정적 파일 스토리지를 프로비저닝할 수 있어요. 자세한 내용은 What Is FSx for Windows File Server?를 참고하세요. 참고: Amazon ECS-Optimized Windows Server 2016 Full AMI를 사용하는 EC2 인스턴스는 FSx for Windows File Server ECS 태스크 볼륨을 지원하지 않아요. Fargate 구성의 Windows 컨테이너에서는 FSx for Windows File Server 볼륨을 사용할 수 없어요. 대신 컨테이너를 수정해 시작 시 마운트할 수 있어요.

출처: 문서

본문

FSx for Windows File Server를 사용해 공유 외부 스토리지, 고가용성 리전 스토리지, 또는 고처리량 스토리지에 대한 접근이 필요한 Windows 워크로드를 배포할 수 있어요. 하나 이상의 FSx for Windows File Server 파일 시스템 볼륨을 Amazon ECS Windows 인스턴스에서 실행되는 Amazon ECS 컨테이너에 마운트할 수 있어요. 단일 Amazon ECS 태스크 내의 여러 Amazon ECS 컨테이너 간에 FSx for Windows File Server 파일 시스템 볼륨을 공유할 수 있어요. ECS와 함께 FSx for Windows File Server를 사용할 수 있게 하려면 태스크 정의에 FSx for Windows File Server 파일 시스템 ID와 관련 정보를 포함해야 해요. 이는 다음 예제 태스크 정의 JSON 스니펫과 같아요. 태스크 정의를 만들고 실행하기 전에 다음이 필요해요.

  • 유효한 도메인에 조인된 ECS Windows EC2 인스턴스. AWS Directory Service for Microsoft Active Directory, 온프레미스 Active Directory, 또는 Amazon EC2의 자체 호스팅 Active Directory에서 호스팅될 수 있어요.
  • Active Directory 도메인에 조인하고 FSx for Windows File Server 파일 시스템을 연결하는 데 사용되는 자격 증명을 담고 있는 AWS Secrets Manager 시크릿 또는 Systems Manager 파라미터. 자격 증명 값은 Active Directory를 만들 때 입력한 이름과 암호 자격 증명이에요.

관련 튜토리얼은 Learn how to configure FSx for Windows File Server file systems for Amazon ECS를 참고하세요.

고려 사항 (Considerations)

FSx for Windows File Server 볼륨을 사용할 때 다음 사항을 고려하세요.

  • FSx for Windows File Server 볼륨은 Windows Amazon EC2 인스턴스의 Amazon ECS에서 네이티브로 지원돼요. Amazon ECS는 태스크 정의 구성을 통해 마운트를 자동으로 관리해요.
  • Linux Amazon EC2 인스턴스에서 Amazon ECS는 태스크 정의를 통해 FSx for Windows File Server 볼륨을 자동으로 마운트할 수 없어요. 그러나 Linux EC2 인스턴스의 호스트 수준에서 FSx for Windows File Server 파일 공유를 수동으로 마운트한 다음 그 경로를 Amazon ECS 컨테이너에 바인드 마운트할 수 있어요. 자세한 내용은 Mounting Amazon FSx file shares from Linux를 참고하세요.
    • 중요: 이는 자체 관리 구성이에요. Linux에서 FSx for Windows File Server 파일 공유를 마운트하고 유지하는 방법에 대한 지침은 FSx for Windows File Server 문서를 참고하세요.
    • 중요: Linux EC2 인스턴스에서 수동으로 마운트한 FSx for Windows File Server 공유를 사용할 때 Amazon ECS와 FSx for Windows File Server는 독립적으로 동작해요. Amazon ECS는 Amazon FSx 마운트를 모니터링하지 않고, FSx for Windows File Server는 Amazon ECS 태스크 배치나 수명 주기 이벤트를 추적하지 않아요. Amazon ECS 컨테이너 인스턴스와 Amazon FSx 파일 시스템 간의 네트워크 연결성을 보장하고, 마운트 상태 검사를 구현하며, 장애 조치 이벤트를 견디기 위한 재연결 로직을 처리하는 것은 사용자의 책임이에요.
  • FSx for Windows File Server with Amazon ECS는 AWS Fargate를 지원하지 않아요.
  • FSx for Windows File Server with Amazon ECS는 Amazon ECS Managed Instances에서 지원되지 않아요.
  • awsvpc 네트워크 모드의 FSx for Windows File Server with Amazon ECS는 컨테이너 에이전트 버전 1.54.0 이상이 필요해요.
  • Amazon ECS 태스크에 사용할 수 있는 드라이브 문자의 최대 개수는 23개예요. FSx for Windows File Server 볼륨이 있는 각 태스크에는 드라이브 문자가 하나씩 할당돼요.
  • 기본적으로 태스크 리소스 정리 시간은 태스크 종료 후 3시간이에요. 태스크가 사용하지 않더라도 태스크가 만든 파일 매핑은 3시간 동안 유지돼요. 기본 정리 시간은 Amazon ECS 환경 변수 ECS_ENGINE_TASK_CLEANUP_WAIT_DURATION을 사용해 구성할 수 있어요. 자세한 내용은 Amazon ECS container agent configuration을 참고하세요.
  • 태스크는 일반적으로 FSx for Windows File Server 파일 시스템과 같은 VPC에서만 실행돼요. 하지만 VPC 피어링을 통해 Amazon ECS 클러스터 VPC와 FSx for Windows File Server 파일 시스템 간의 네트워크 연결이 설정되어 있다면 교차 VPC 지원이 가능해요.
  • VPC 보안 그룹을 구성해 네트워크 수준에서 FSx for Windows File Server 파일 시스템에 대한 접근을 제어해요. Active Directory 도메인에 조인되고 Active Directory 보안 그룹이 올바르게 구성된 EC2 인스턴스에서 호스팅되는 태스크만 FSx for Windows File Server 파일 공유에 접근할 수 있어요. 보안 그룹이 잘못 구성되면 Amazon ECS는 다음 오류 메시지와 함께 태스크 실행을 실패해요: unable to mount file system fs-id.
  • FSx for Windows File Server는 AWS Identity and Access Management(IAM)와 통합되어 IAM 사용자와 그룹이 특정 FSx for Windows File Server 리소스에서 수행할 수 있는 작업을 제어해요. 클라이언트 권한 부여를 통해 고객은 특정 FSx for Windows File Server 파일 시스템에 대한 접근을 허용하거나 거부하는 IAM 역할을 정의하고, 선택적으로 읽기 전용 접근을 요구하고, 선택적으로 클라이언트의 파일 시스템에 대한 루트 접근을 허용하거나 금지할 수 있어요. 자세한 내용은 Amazon FSx Windows User Guide의 Security를 참고하세요.