ECS 태스크 바인드 주소
ECS 태스크 바인드 주소 (ECS Task Bind Address)
이 문서는 워크로드의 바인드 주소를 루프백 주소로 구성하는 방법을 설명해요. 애플리케이션이 루프백 주소에 바인딩되면 같은 태스크에서 실행되는 데이터플레인 컨테이너를 통해서만 트래픽을 받도록 제한해 서비스 메시로의 요청을 보장해요.
출처: 문서
본문
이 문서는 워크로드의 바인드 주소를 루프백 주소로 구성하는 방법을 설명합니다.
소개 (Introduction)
워크로드를 루프백 주소에 바인딩하면 애플리케이션이 같은 태스크에서 실행되는 데이터플레인 컨테이너를 통해서만 트래픽을 받도록 보장하여 서비스 메시로의 요청을 제한합니다. 루프백 주소는 localhost, lo, 127.0.0.1이라고도 합니다. 애플리케이션이 0.0.0.0 같은 모든 인터페이스에서 수신한다면 다른 애플리케이션이 프록시를 우회해 직접 호출할 수 있습니다.
요구 사항 (Requirements)
네트워크 주소를 바인딩하려면 Consul 서비스 메시가 ECS에 먼저 배포되어 있어야 합니다. 자세한 내용은 다음 문서를 참조하세요:
수신 주소 변경 (Change the listening address)
수신 주소를 변경하는 것은 사용자의 언어와 프레임워크에 따라 다르지만, 루프백 주소를 환경 변수 같은 동적 값에 바인딩하는 것은 모범 사례입니다:
$ export BIND_ADDRESS="127.0.0.1:8080"
다음 예제는 golang과 Django(Python)에서 루프백 주소를 환경 변수에 바인딩하는 방법을 보여줍니다:
Go
Bash
s := &http.Server{
Addr: os.Getenv("BIND_ADDRESS"),
...
}
log.Fatal(s.ListenAndServe())
python manage.py runserver "$BIND_ADDRESS"