Traefik ECS 문서
본문
Traefik & ECS
Traefik의 가장 좋은 기능 중 하나는 라우팅 구성을 애플리케이션 레벨에 위임하는 것이에요. ECS에서는 Traefik이 컨테이너에 붙은 라벨을 활용해 라우팅 규칙을 생성할 수 있어요.
라벨과 민감 데이터
라벨에 민감 데이터(인증서, 자격 증명 등)를 저장하지 않는 것을 권장해요. 대신 민감 데이터는 더 안전한 저장소(secret, 파일 등)에 보관하는 것을 권장해요.
설정 예시
ECS 구성 & 서비스 하나 배포/노출하기 ECS 프로바이더 활성화하기
Structured (YAML)
providers:
ecs: {}
Structured (TOML)
[providers.ecs]
CLI
--providers.ecs=true
컨테이너에 라벨 붙이기 (ECS 태스크 정의에서)
{
"family": "my-service",
"containerDefinitions": [
{
"name": "my-container",
"image": "my-image:latest",
"labels": {
"traefik.http.routers.my-container.rule": "Host(`example.com`)"
}
}
]
}
컨테이너에 사용자 지정 포트 지정하기
http://example.com 에 대한 요청을 http://:12345 로 전달해요:
{
"family": "my-service",
"containerDefinitions": [
{
"name": "my-container",
"image": "my-image:latest",
"labels": {
"traefik.http.routers.my-container.rule": "Host(`example.com`)",
"traefik.http.routers.my-container.service": "my-service",
"traefik.http.services.my-service.loadbalancer.server.port": "12345"
}
}
]
}
Traefik이 잘못된 포트에 연결: HTTP/502 Gateway Error
기본적으로 Traefik은 컨테이너의 첫 번째 노출된 포트를 사용해요.
traefik.http.services.xxx.loadbalancer.server.port 라벨을 설정하면
그 동작이 재정의돼요.
컨테이너당 여러 개의 라우터와 서비스 지정하기 컨테이너의 둘 이상의 포트로 요청을 전달하려면 라우터의 service 매개변수를 사용해 서비스 로드밸런서 포트 정의를 참조해야 해요.
이 예시에서는 http://example-a.com 요청을 http://:8000 으로, http://example-b.com 요청을 http://:9000 으로 전달해요:
{
"family": "my-service",
"containerDefinitions": [
{
"name": "my-container",
"image": "my-image:latest",
"labels": {
"traefik.http.routers.www-router.rule": "Host(`example-a.com`)",
"traefik.http.routers.www-router.service": "www-service",
"traefik.http.services.www-service.loadbalancer.server.port": "8000",
"traefik.http.routers.admin-router.rule": "Host(`example-b.com`)",
"traefik.http.routers.admin-router.service": "admin-service",
"traefik.http.services.admin-service.loadbalancer.server.port": "9000"
}
}
]
}
설정 옵션
labels
라벨은 대소문자를 구분하지 않아요.
TLS 기본 생성 인증서
Traefik 기본 생성 인증서를 구성하는 방법은 TLS 인증서 페이지를 참고하세요.
일반
Traefik은 각 elastic service에 대해 해당하는 서비스와 라우터를 생성해요.
서비스는 elastic 컨테이너마다 자동으로 서버를 가지며, 라우터에는 서비스 이름을 기반으로 한 기본 규칙이 자동으로 연결돼요.
Router
서비스에 자동으로 연결된 Router의 구성을 업데이트하려면 traefik.routers.{원하는 이름}. 으로 시작하고 변경할 옵션이 뒤따르는 라벨을 추가하세요.
예를 들어 규칙을 변경하려면 traefik.http.routers.my-service.rule=Host(example.com) 라벨을 추가하면 돼요.
라우터 이름 ** 에는 @ 문자가 허용되지 않아요.
설정 옵션
| Label | Description | Value |
| traefik.http.routers..rule | 자세한 내용은 rule을 참고하세요. | Host(example.com) |
| traefik.http.routers..ruleSyntax | 자세한 내용은 ruleSyntax를 참고하세요. RuleSyntax 옵션은 더 이상 사용되지 않으며 다음 메이저 버전에서 제거될 예정이에요. 이 필드를 사용하지 말고 라우터 규칙을 v3 문법으로 다시 작성해 주세요. | v3 |
| traefik.http.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | web,websecure |
| traefik.http.routers..middlewares | 자세한 내용은 미들웨어 개요를 참고하세요. | auth,prefix,cb |
| traefik.http.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice |
| traefik.http.routers..tls | 자세한 내용은 tls를 참고하세요. | true |
| traefik.http.routers..tls.certresolver | 자세한 내용은 certResolver를 참고하세요. | myresolver |
| traefik.http.routers..tls.domains[n].main | 자세한 내용은 도메인을 참고하세요. | example.org |
| traefik.http.routers..tls.domains[n].sans | 자세한 내용은 도메인을 참고하세요. | test.example.org,dev.example.org |
| traefik.http.routers..tls.options | 자세한 내용은 TLS 옵션을 참고하고, 여러 라우터가 같은 호스트 이름을 제공할 때는 TLS 옵션 충돌을 참고하세요. | foobar |
| traefik.http.routers..observability.accesslogs | accessLogs 옵션은 라우터가 액세스 로그를 생성할지 여부를 제어해요. | true |
| traefik.http.routers..observability.metrics | metrics 옵션은 라우터가 메트릭을 생성할지 여부를 제어해요. | true |
| traefik.http.routers..observability.tracing | tracing 옵션은 라우터가 트레이스를 생성할지 여부를 제어해요. | true |
| traefik.http.routers..priority | 자세한 내용은 우선순위를 참고하세요. | 42 |
Service
서비스에 자동으로 연결된 Service의 구성을 업데이트하려면,
traefik.http.services.{원하는 이름}. 으로 시작하고 변경할 옵션이 뒤따르는 라벨을 추가하세요.
예를 들어 passHostHeader 동작을 변경하려면,
traefik.http.services.{원하는 이름}.loadbalancer.passhostheader=false 라벨을 추가하면 돼요.
서비스 이름 ** 에는 @ 문자가 허용되지 않아요.
설정 옵션
| Label | Description | Value |
| traefik.http.services..loadbalancer.server.port | 포트를 등록해요. 서비스가 여러 포트를 노출할 때 유용해요. | 8080 |
| traefik.http.services..loadbalancer.server.scheme | 기본 스킴을 재정의해요. | http |
| traefik.http.services..loadbalancer.serverstransport | 파일 프로바이더나 Kubernetes CRD 프로바이더로 정의된 ServersTransport 리소스를 참조할 수 있게 해줘요. 자세한 내용은 serverstransport를 참고하세요. | foobar@file |
| traefik.http.services..loadbalancer.passhostheader | | true |
| traefik.http.services..loadbalancer.healthcheck.headers. | 자세한 내용은 헬스 체크를 참고하세요. | foobar |
| traefik.http.services..loadbalancer.healthcheck.hostname | 자세한 내용은 헬스 체크를 참고하세요. | example.org |
| traefik.http.services..loadbalancer.healthcheck.interval | 자세한 내용은 헬스 체크를 참고하세요. | 10 |
| traefik.http.services..loadbalancer.healthcheck.unhealthyinterval | 자세한 내용은 헬스 체크를 참고하세요. | 10 |
| traefik.http.services..loadbalancer.healthcheck.path | 자세한 내용은 헬스 체크를 참고하세요. | /foo |
| traefik.http.services..loadbalancer.healthcheck.method | 자세한 내용은 헬스 체크를 참고하세요. | foobar |
| traefik.http.services..loadbalancer.healthcheck.status | 자세한 내용은 헬스 체크를 참고하세요. | 42 |
| traefik.http.services..loadbalancer.healthcheck.port | 자세한 내용은 헬스 체크를 참고하세요. | 42 |
| traefik.http.services..loadbalancer.healthcheck.scheme | 자세한 내용은 헬스 체크를 참고하세요. | http |
| traefik.http.services..loadbalancer.healthcheck.timeout | 자세한 내용은 헬스 체크를 참고하세요. | 10 |
| traefik.http.services..loadbalancer.healthcheck.followredirects | 자세한 내용은 헬스 체크를 참고하세요. | true |
| traefik.http.services..loadbalancer.sticky.cookie | | true |
| traefik.http.services..loadbalancer.sticky.cookie.httponly | | true |
| traefik.http.services..loadbalancer.sticky.cookie.name | | foobar |
| traefik.http.services..loadbalancer.sticky.cookie.path | | /foobar |
| traefik.http.services..loadbalancer.sticky.cookie.secure | | true |
| traefik.http.services..loadbalancer.sticky.cookie.samesite | | none |
| traefik.http.services..loadbalancer.sticky.cookie.maxage | | 42 |
| traefik.http.services..loadbalancer.responseforwarding.flushinterval | FlushInterval 은 응답 본문을 복사하는 동안 클라이언트로 flush할 간격을 지정해요. | 10 |
Middleware
traefik.http.middlewares.{원하는 이름}. 으로 시작하고 미들웨어 타입/옵션이 뒤따르는 라벨을 사용해 미들웨어를 선언할 수 있어요.
예를 들어 my-redirect 라는 이름의 redirectscheme 미들웨어를 선언하려면 traefik.http.middlewares.my-redirect.redirectscheme.scheme: https 라고 쓰면 돼요.
사용 가능한 미들웨어에 대한 자세한 내용은 전용 미들웨어 섹션을 참고하세요.
미들웨어 이름에는 @ 문자가 허용되지 않아요.
미들웨어 선언 및 참조하기
# ...
# Declaring a middleware
traefik.http.middlewares.my-redirect.redirectscheme.scheme=https
# Referencing a middleware
traefik.http.routers.my-service.middlewares=my-redirect
선언 충돌
이름은 같은데 매개변수가 다른 미들웨어를 여러 개 선언하면 미들웨어 선언이 실패해요.
TCP
라벨을 사용해 TCP Router 및/또는 Service를 선언할 수 있어요.
TCP Router와 Service 선언하기
traefik.tcp.routers.my-router.rule=HostSNI(`example.com`)
traefik.tcp.routers.my-router.tls=true
traefik.tcp.services.my-service.loadbalancer.server.port=4123
TCP와 HTTP
TCP Router/Service를 선언하면 Traefik이 HTTP Router/Service를 자동으로 생성하는 것을 막아요 (TCP Router/Service가 정의되지 않으면 기본적으로 생성하듯이요). 같은 elastic service에 TCP Router/Service와 HTTP Router/Service를 모두 선언할 수 있어요 (단, 수동으로 해야 해요).
TCP Router
설정 옵션
| Label | Description | Value |
| traefik.tcp.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | ep1,ep2 |
| traefik.tcp.routers..rule | 자세한 내용은 rule을 참고하세요. | HostSNI(example.com) |
| traefik.tcp.routers..ruleSyntax | 라우터별로 규칙을 파싱하는 데 사용할 규칙 문법을 구성해요. RuleSyntax 옵션은 더 이상 사용되지 않으며 다음 메이저 버전에서 제거될 예정이에요. 이 필드를 사용하지 말고 라우터 규칙을 v3 문법으로 다시 작성해 주세요. | v3 |
| traefik.tcp.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice |
| traefik.tcp.routers..tls | 자세한 내용은 TLS를 참고하세요. | true |
| traefik.tcp.routers..tls.certresolver | 자세한 내용은 certResolver를 참고하세요. | myresolver |
| traefik.tcp.routers..tls.domains[n].main | 자세한 내용은 TLS를 참고하세요. | example.org |
| traefik.tcp.routers..tls.domains[n].sans | 자세한 내용은 TLS를 참고하세요. | test.example.org,dev.example.org |
| traefik.tcp.routers..tls.options | 자세한 내용은 TLS를 참고하세요. | mysoptions |
| traefik.tcp.routers..tls.passthrough | 자세한 내용은 Passthrough를 참고하세요. | true |
| traefik.tcp.routers..priority | 자세한 내용은 우선순위를 참고하세요. | 42 |
TCP Service
설정 옵션
| Label | Description | Value |
| traefik.tcp.services..loadbalancer.server.port | 애플리케이션의 포트를 등록해요. | 423 |
| traefik.tcp.services..loadbalancer.server.tls | 백엔드와 다이얼할 때 TLS를 사용할지 여부를 결정해요. | true |
| traefik.tcp.services..loadbalancer.serverstransport | 파일 프로바이더나 Kubernetes CRD 프로바이더로 정의된 ServersTransport 리소스를 참조할 수 있게 해줘요. 자세한 내용은 serverstransport를 참고하세요. | foobar@file |
UDP
태그를 사용해 UDP Router 및/또는 Service를 선언할 수 있어요.
UDP Router와 Service 선언하기
traefik.udp.routers.my-router.entrypoints=udp
traefik.udp.services.my-service.loadbalancer.server.port=4123
UDP와 HTTP
UDP Router/Service를 선언하면 Traefik이 HTTP Router/Service를 자동으로 생성하는 것을 막아요 (UDP Router/Service가 정의되지 않으면 기본적으로 생성하듯이요). 같은 elastic service에 UDP Router/Service와 HTTP Router/Service를 모두 선언할 수 있어요 (단, 수동으로 해야 해요).
TCP Middleware
traefik.tcp.middlewares.{원하는 이름}. 으로 시작하고 미들웨어 타입/옵션이 뒤따르는 태그를 사용해 미들웨어를 선언할 수 있어요.
예를 들어 test-inflightconn 이라는 이름의 InFlightConn 미들웨어를 선언하려면 traefik.tcp.middlewares.test-inflightconn.inflightconn.amount=10 이라고 쓰면 돼요.
사용 가능한 미들웨어에 대한 자세한 내용은 전용 미들웨어 섹션을 참고하세요.
미들웨어 선언 및 참조하기
# ...
# Declaring a middleware
traefik.tcp.middlewares.test-inflightconn.inflightconn.amount=10
# Referencing a middleware
traefik.tcp.routers.my-service.middlewares=test-inflightconn
선언 충돌
이름은 같은데 매개변수가 다른 미들웨어를 여러 개 선언하면 미들웨어 선언이 실패해요.
UDP Router
설정 옵션
| Label | Description | Value |
| traefik.udp.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | ep1,ep2 |
| traefik.udp.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice |
UDP Service
설정 옵션
| Label | Description | Value |
| traefik.udp.services..loadbalancer.server.port | 애플리케이션의 포트를 등록해요. | 423 |
특정 프로바이더 옵션
설정 옵션
| Label | Description | Value |
| traefik.enable | traefik.enable 을 true 또는 false로 설정해 Traefik이 ECS 서비스를 고려할지(또는 하지 않을지) 지정할 수 있어요. 이 옵션은 exposedByDefault 값을 재정의해요. | true |