2023기능대회

[2023 기능경기대회 클라우드컴퓨팅 1과제] ECS

이런우 2023. 4. 1. 02:00

IAM 역할 생성

 

  • name : ECS-iam
  • AWS SERVICE
  • 사용 사례 : Elastic Container Service Task
  • 권한
    • AmazonECSTaskExecutionRolePolicy
    • ElasticLoadBalancingFullAccess
    • CloudFrontFullAccess

 

 

TASK 정의

 

name : main-task

 

컨테이너 1

  • name : main-con
  • Image URL : ECR에 생성한 Image URL

 

 

클러스터

 

문제에서 Private subnet에 ECS가 위치해 있기 때문에 Private에 위치해주겠다.

  • name : main-clu
  • VPC : main-vpc
  • SUBNET : PRI-1, PRI-2

 

 

테스크 생성

 

테스크는 pivate-1 , private-2 하니씩 만든다.

  • 클러스터 → 테스크 → 테스크 실행

 

 

  • 퍼블릭 IP 설정은 지금은 필요없으니 꺼둔다.
  • SG : clu-task-sg

 

 

똑같은 방식으로 Private2 도 진행한다.

 


IAM으로 필요한 권한만 부여하여 ECS와 클러스터를 구성해보았다.

다음은 ALB 구성이다.