본문 바로가기
WIKI 기술 지식 베이스

Traefik ECS 문서

원문 보기 위키 갱신

출처: Traefik ECS Documentation

본문

Traefik & ECS

Traefik의 가장 좋은 기능 중 하나는 라우팅 구성을 애플리케이션 레벨에 위임하는 것이에요. ECS에서는 Traefik이 컨테이너에 붙은 라벨을 활용해 라우팅 규칙을 생성할 수 있어요.

라벨과 민감 데이터

라벨에 민감 데이터(인증서, 자격 증명 등)를 저장하지 않는 것을 권장해요. 대신 민감 데이터는 더 안전한 저장소(secret, 파일 등)에 보관하는 것을 권장해요.

설정 예시

ECS 구성 & 서비스 하나 배포/노출하기 ECS 프로바이더 활성화하기

Structured (YAML)

providers:
  ecs: {}

Structured (TOML)

[providers.ecs]

CLI

--providers.ecs=true

컨테이너에 라벨 붙이기 (ECS 태스크 정의에서)

{
  "family": "my-service",
  "containerDefinitions": [
    {
      "name": "my-container",
      "image": "my-image:latest",
      "labels": {
        "traefik.http.routers.my-container.rule": "Host(`example.com`)"
      }
    }
  ]
}

컨테이너에 사용자 지정 포트 지정하기 http://example.com 에 대한 요청을 http://:12345 로 전달해요:

{
  "family": "my-service",
  "containerDefinitions": [
    {
      "name": "my-container",
      "image": "my-image:latest",
      "labels": {
        "traefik.http.routers.my-container.rule": "Host(`example.com`)",
        "traefik.http.routers.my-container.service": "my-service",
        "traefik.http.services.my-service.loadbalancer.server.port": "12345"
      }
    }
  ]
}

Traefik이 잘못된 포트에 연결: HTTP/502 Gateway Error

기본적으로 Traefik은 컨테이너의 첫 번째 노출된 포트를 사용해요.

traefik.http.services.xxx.loadbalancer.server.port 라벨을 설정하면 그 동작이 재정의돼요.

컨테이너당 여러 개의 라우터와 서비스 지정하기 컨테이너의 둘 이상의 포트로 요청을 전달하려면 라우터의 service 매개변수를 사용해 서비스 로드밸런서 포트 정의를 참조해야 해요.

이 예시에서는 http://example-a.com 요청을 http://:8000 으로, http://example-b.com 요청을 http://:9000 으로 전달해요:

{
  "family": "my-service",
  "containerDefinitions": [
    {
      "name": "my-container",
      "image": "my-image:latest",
      "labels": {
        "traefik.http.routers.www-router.rule": "Host(`example-a.com`)",
        "traefik.http.routers.www-router.service": "www-service",
        "traefik.http.services.www-service.loadbalancer.server.port": "8000",
        "traefik.http.routers.admin-router.rule": "Host(`example-b.com`)",
        "traefik.http.routers.admin-router.service": "admin-service",
        "traefik.http.services.admin-service.loadbalancer.server.port": "9000"
      }
    }
  ]
}

설정 옵션

labels

라벨은 대소문자를 구분하지 않아요.

TLS 기본 생성 인증서

Traefik 기본 생성 인증서를 구성하는 방법은 TLS 인증서 페이지를 참고하세요.

일반

Traefik은 각 elastic service에 대해 해당하는 서비스와 라우터를 생성해요.

서비스는 elastic 컨테이너마다 자동으로 서버를 가지며, 라우터에는 서비스 이름을 기반으로 한 기본 규칙이 자동으로 연결돼요.

Router

서비스에 자동으로 연결된 Router의 구성을 업데이트하려면 traefik.routers.{원하는 이름}. 으로 시작하고 변경할 옵션이 뒤따르는 라벨을 추가하세요.

예를 들어 규칙을 변경하려면 traefik.http.routers.my-service.rule=Host(example.com) 라벨을 추가하면 돼요.

라우터 이름 ** 에는 @ 문자가 허용되지 않아요.

설정 옵션

| Label | Description | Value | | traefik.http.routers..rule | 자세한 내용은 rule을 참고하세요. | Host(example.com) | | traefik.http.routers..ruleSyntax | 자세한 내용은 ruleSyntax를 참고하세요. RuleSyntax 옵션은 더 이상 사용되지 않으며 다음 메이저 버전에서 제거될 예정이에요. 이 필드를 사용하지 말고 라우터 규칙을 v3 문법으로 다시 작성해 주세요. | v3 | | traefik.http.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | web,websecure | | traefik.http.routers..middlewares | 자세한 내용은 미들웨어 개요를 참고하세요. | auth,prefix,cb | | traefik.http.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice | | traefik.http.routers..tls | 자세한 내용은 tls를 참고하세요. | true | | traefik.http.routers..tls.certresolver | 자세한 내용은 certResolver를 참고하세요. | myresolver | | traefik.http.routers..tls.domains[n].main | 자세한 내용은 도메인을 참고하세요. | example.org | | traefik.http.routers..tls.domains[n].sans | 자세한 내용은 도메인을 참고하세요. | test.example.org,dev.example.org | | traefik.http.routers..tls.options | 자세한 내용은 TLS 옵션을 참고하고, 여러 라우터가 같은 호스트 이름을 제공할 때는 TLS 옵션 충돌을 참고하세요. | foobar | | traefik.http.routers..observability.accesslogs | accessLogs 옵션은 라우터가 액세스 로그를 생성할지 여부를 제어해요. | true | | traefik.http.routers..observability.metrics | metrics 옵션은 라우터가 메트릭을 생성할지 여부를 제어해요. | true | | traefik.http.routers..observability.tracing | tracing 옵션은 라우터가 트레이스를 생성할지 여부를 제어해요. | true | | traefik.http.routers..priority | 자세한 내용은 우선순위를 참고하세요. | 42 |

Service

서비스에 자동으로 연결된 Service의 구성을 업데이트하려면, traefik.http.services.{원하는 이름}. 으로 시작하고 변경할 옵션이 뒤따르는 라벨을 추가하세요.

예를 들어 passHostHeader 동작을 변경하려면, traefik.http.services.{원하는 이름}.loadbalancer.passhostheader=false 라벨을 추가하면 돼요.

서비스 이름 ** 에는 @ 문자가 허용되지 않아요.

설정 옵션

| Label | Description | Value | | traefik.http.services..loadbalancer.server.port | 포트를 등록해요. 서비스가 여러 포트를 노출할 때 유용해요. | 8080 | | traefik.http.services..loadbalancer.server.scheme | 기본 스킴을 재정의해요. | http | | traefik.http.services..loadbalancer.serverstransport | 파일 프로바이더나 Kubernetes CRD 프로바이더로 정의된 ServersTransport 리소스를 참조할 수 있게 해줘요. 자세한 내용은 serverstransport를 참고하세요. | foobar@file | | traefik.http.services..loadbalancer.passhostheader | | true | | traefik.http.services..loadbalancer.healthcheck.headers. | 자세한 내용은 헬스 체크를 참고하세요. | foobar | | traefik.http.services..loadbalancer.healthcheck.hostname | 자세한 내용은 헬스 체크를 참고하세요. | example.org | | traefik.http.services..loadbalancer.healthcheck.interval | 자세한 내용은 헬스 체크를 참고하세요. | 10 | | traefik.http.services..loadbalancer.healthcheck.unhealthyinterval | 자세한 내용은 헬스 체크를 참고하세요. | 10 | | traefik.http.services..loadbalancer.healthcheck.path | 자세한 내용은 헬스 체크를 참고하세요. | /foo | | traefik.http.services..loadbalancer.healthcheck.method | 자세한 내용은 헬스 체크를 참고하세요. | foobar | | traefik.http.services..loadbalancer.healthcheck.status | 자세한 내용은 헬스 체크를 참고하세요. | 42 | | traefik.http.services..loadbalancer.healthcheck.port | 자세한 내용은 헬스 체크를 참고하세요. | 42 | | traefik.http.services..loadbalancer.healthcheck.scheme | 자세한 내용은 헬스 체크를 참고하세요. | http | | traefik.http.services..loadbalancer.healthcheck.timeout | 자세한 내용은 헬스 체크를 참고하세요. | 10 | | traefik.http.services..loadbalancer.healthcheck.followredirects | 자세한 내용은 헬스 체크를 참고하세요. | true | | traefik.http.services..loadbalancer.sticky.cookie | | true | | traefik.http.services..loadbalancer.sticky.cookie.httponly | | true | | traefik.http.services..loadbalancer.sticky.cookie.name | | foobar | | traefik.http.services..loadbalancer.sticky.cookie.path | | /foobar | | traefik.http.services..loadbalancer.sticky.cookie.secure | | true | | traefik.http.services..loadbalancer.sticky.cookie.samesite | | none | | traefik.http.services..loadbalancer.sticky.cookie.maxage | | 42 | | traefik.http.services..loadbalancer.responseforwarding.flushinterval | FlushInterval 은 응답 본문을 복사하는 동안 클라이언트로 flush할 간격을 지정해요. | 10 |

Middleware

traefik.http.middlewares.{원하는 이름}. 으로 시작하고 미들웨어 타입/옵션이 뒤따르는 라벨을 사용해 미들웨어를 선언할 수 있어요.

예를 들어 my-redirect 라는 이름의 redirectscheme 미들웨어를 선언하려면 traefik.http.middlewares.my-redirect.redirectscheme.scheme: https 라고 쓰면 돼요.

사용 가능한 미들웨어에 대한 자세한 내용은 전용 미들웨어 섹션을 참고하세요.

미들웨어 이름에는 @ 문자가 허용되지 않아요.

미들웨어 선언 및 참조하기

# ...
# Declaring a middleware
traefik.http.middlewares.my-redirect.redirectscheme.scheme=https
# Referencing a middleware
traefik.http.routers.my-service.middlewares=my-redirect

선언 충돌

이름은 같은데 매개변수가 다른 미들웨어를 여러 개 선언하면 미들웨어 선언이 실패해요.

TCP

라벨을 사용해 TCP Router 및/또는 Service를 선언할 수 있어요.

TCP Router와 Service 선언하기

traefik.tcp.routers.my-router.rule=HostSNI(`example.com`)
traefik.tcp.routers.my-router.tls=true
traefik.tcp.services.my-service.loadbalancer.server.port=4123

TCP와 HTTP

TCP Router/Service를 선언하면 Traefik이 HTTP Router/Service를 자동으로 생성하는 것을 막아요 (TCP Router/Service가 정의되지 않으면 기본적으로 생성하듯이요). 같은 elastic service에 TCP Router/Service와 HTTP Router/Service를 모두 선언할 수 있어요 (단, 수동으로 해야 해요).

TCP Router

설정 옵션 | Label | Description | Value | | traefik.tcp.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | ep1,ep2 | | traefik.tcp.routers..rule | 자세한 내용은 rule을 참고하세요. | HostSNI(example.com) | | traefik.tcp.routers..ruleSyntax | 라우터별로 규칙을 파싱하는 데 사용할 규칙 문법을 구성해요. RuleSyntax 옵션은 더 이상 사용되지 않으며 다음 메이저 버전에서 제거될 예정이에요. 이 필드를 사용하지 말고 라우터 규칙을 v3 문법으로 다시 작성해 주세요. | v3 | | traefik.tcp.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice | | traefik.tcp.routers..tls | 자세한 내용은 TLS를 참고하세요. | true | | traefik.tcp.routers..tls.certresolver | 자세한 내용은 certResolver를 참고하세요. | myresolver | | traefik.tcp.routers..tls.domains[n].main | 자세한 내용은 TLS를 참고하세요. | example.org | | traefik.tcp.routers..tls.domains[n].sans | 자세한 내용은 TLS를 참고하세요. | test.example.org,dev.example.org | | traefik.tcp.routers..tls.options | 자세한 내용은 TLS를 참고하세요. | mysoptions | | traefik.tcp.routers..tls.passthrough | 자세한 내용은 Passthrough를 참고하세요. | true | | traefik.tcp.routers..priority | 자세한 내용은 우선순위를 참고하세요. | 42 |

TCP Service

설정 옵션 | Label | Description | Value | | traefik.tcp.services..loadbalancer.server.port | 애플리케이션의 포트를 등록해요. | 423 | | traefik.tcp.services..loadbalancer.server.tls | 백엔드와 다이얼할 때 TLS를 사용할지 여부를 결정해요. | true | | traefik.tcp.services..loadbalancer.serverstransport | 파일 프로바이더나 Kubernetes CRD 프로바이더로 정의된 ServersTransport 리소스를 참조할 수 있게 해줘요. 자세한 내용은 serverstransport를 참고하세요. | foobar@file |

UDP

태그를 사용해 UDP Router 및/또는 Service를 선언할 수 있어요.

UDP Router와 Service 선언하기

traefik.udp.routers.my-router.entrypoints=udp
traefik.udp.services.my-service.loadbalancer.server.port=4123

UDP와 HTTP

UDP Router/Service를 선언하면 Traefik이 HTTP Router/Service를 자동으로 생성하는 것을 막아요 (UDP Router/Service가 정의되지 않으면 기본적으로 생성하듯이요). 같은 elastic service에 UDP Router/Service와 HTTP Router/Service를 모두 선언할 수 있어요 (단, 수동으로 해야 해요).

TCP Middleware

traefik.tcp.middlewares.{원하는 이름}. 으로 시작하고 미들웨어 타입/옵션이 뒤따르는 태그를 사용해 미들웨어를 선언할 수 있어요.

예를 들어 test-inflightconn 이라는 이름의 InFlightConn 미들웨어를 선언하려면 traefik.tcp.middlewares.test-inflightconn.inflightconn.amount=10 이라고 쓰면 돼요.

사용 가능한 미들웨어에 대한 자세한 내용은 전용 미들웨어 섹션을 참고하세요.

미들웨어 선언 및 참조하기

# ...
# Declaring a middleware
traefik.tcp.middlewares.test-inflightconn.inflightconn.amount=10
# Referencing a middleware
traefik.tcp.routers.my-service.middlewares=test-inflightconn

선언 충돌

이름은 같은데 매개변수가 다른 미들웨어를 여러 개 선언하면 미들웨어 선언이 실패해요.

UDP Router

설정 옵션 | Label | Description | Value | | traefik.udp.routers..entrypoints | 자세한 내용은 엔트리 포인트를 참고하세요. | ep1,ep2 | | traefik.udp.routers..service | 자세한 내용은 서비스를 참고하세요. | myservice |

UDP Service

설정 옵션 | Label | Description | Value | | traefik.udp.services..loadbalancer.server.port | 애플리케이션의 포트를 등록해요. | 423 |

특정 프로바이더 옵션

설정 옵션

| Label | Description | Value | | traefik.enable | traefik.enable 을 true 또는 false로 설정해 Traefik이 ECS 서비스를 고려할지(또는 하지 않을지) 지정할 수 있어요. 이 옵션은 exposedByDefault 값을 재정의해요. | true |

더 알아보기 (Learn more)