AWS Elastic Container Service(ECS)의 Consul 개요

AWS Elastic Container Service(ECS)의 Consul 개요

AWS Elastic Container Service(ECS)로 관리되는 워크로드를 Consul 서비스 메시에 연결하는 방법의 개요를 설명해 드릴게요. Terraform 모듈 설치와 수동 설치 두 가지 방식을 살펴볼게요.

출처: 문서

본문

이 개요는 AWS Elastic Container Service(ECS)로 관리되는 워크로드를 Consul 서비스 메시에 연결하는 방법에 대한 정보를 제공해요. Consul 서비스 메시는 Consul 서비스 전반에 걸쳐 서비스 간 인가와 암호화를 자동화해요. ECS 네트워크에서 서비스 메시를 사용하여 ECS 작업 간의 통신과 작업과 외부 서비스 간의 통신을 보호할 수 있어요.

워크플로

HashiCorp Terraform 모듈을 사용하거나 작업 정의를 수동으로 구성하여 ECS에 Consul dataplane을 설치할 수 있어요. Terraform이 워크로드에 대한 Consul 서비스 메시 컨테이너를 자동으로 빌드하고 활성화하므로 Terraform 모듈과 리소스를 사용하는 것을 강력히 권장해요. Terraform 모듈 설치 방식은 추가 구성 없이 기존 ECS 작업 정의를 Consul 서비스 메시에 추가할 수도 있게 해줘요.

Terraform 모듈 설치

  1. ECS 작업, 모듈, 리소스를 포함하는 Terraform 구성을 만들고 실행해 주세요.

  2. 클러스터의 ECS 작업 간 라우트를 구성해 주세요. 서비스 메시가 빌드되면 서비스 간 트래픽 경로를 정의해야 해요.

  3. ECS 바인드 주소를 구성해 주세요. 루프백 주소에 바인딩하면 동일한 작업에서 실행되는 사이드카 프록시가 서비스 메시 내에서만 요청할 수 있게 해줘요.

수동 설치

Consul을 수동으로 설치하려면 ECS 클러스터에서 작동하는 각 컨테이너에 대한 정의를 만들어야 해요. 배포해야 하는 Consul 컨테이너에 대한 정보는 아키텍처를 참고해 주세요. 게이트웨이 작업 컨테이너를 만드는 수동 프로세스는 없다는 점에 유의해 주세요. 게이트웨이는 여러 데이터센터 또는 admin 파티션을 연결할 수 있게 해줘요. 네트워크에 게이트웨이를 배포하려면 Terraform을 사용해야 해요.

가이드

ECS에서 Consul을 배포하고 관리하는 방법에 대한 추가 지침은 다음 리소스를 참고해 주세요.

문서

튜토리얼

예시

참조

더 알아보기 (Learn more)