У меня есть опыт работы в Kubernetes, и я пытаюсь изучить AWS/ECS. В Kubernetes вы можете использовать ресурсы ConfigMap
для быстрого и легкого монтирования простых одноразовых файлов конфигурации в контейнеры без необходимости решать все проблемы с настройкой томов. Это также упрощает настройку сервисов из Terraform, что я и пытаюсь сделать.
Есть ли в сервисах AWS ECS такая функция, как карты конфигурации Kubernetes? Мне просто нужен самый простой способ вставлять произвольные текстовые файлы в мои сервисы при запуске, которые можно быстро обновить с помощью Terraform. Я хочу избежать необходимости перестраивать весь образ каждый раз, когда этот файл изменяется.
Возможно ли это или мне нужно создавать тома для этого? Если да, то какой тип конфигурации тома лучше всего подходит для этой цели? Я могу легко хранить и обновлять файлы в S3, и это всего лишь простые файлы конфигурации, которым нужен только доступ для чтения, так что будет ли приемлемым случаем простое монтирование корзины S3?
@Marcin Потому что накладные расходы в размере 75 долларов в месяц на EKS больше, чем стоимость вычислительной мощности, которую мы в нее вкладываем.
Решение зависит от архитектуры и деталей. Вот некоторые возможные решения, которые я вижу:
Systems Manager
или Secrets Manager
и перейти к контейнерам (иначе вы можете создать файл конфигурации внутри контейнера, читая эти ENV, и печатать значения в файл, используя пользовательский Entrypoint
)base_image
и каждый раз перестраивайте только последний его слой. В терминах Dockerfile это будет выглядеть так:
FROM base_image
COPY config_file /app/config_file
Entrypoint
. Например, если текущий Entryrpoint
равен /usr/bin/apache
:
FROM some_image
RUN echo 'aws s3 cp s3://mybucket/config_file /app/ && /usr/bin/apache' > /Entrypoint.sh
ENTRYPOINT ['sh', '/Entrypoint.sh']
*Однако в этом случае вам необходимо установить aws cli внутри контейнера.Хорошо, спасибо, я надеялся, что мне не придется делать что-то подобное, но сейчас это звучит как лучший способ. Основная причина в том, что я хотел иметь возможность просто использовать общедоступные образы реестра без необходимости управлять своими собственными.
The main reason is that I wanted to be able to just use public registry images without needing to manage my own
→ AWS ECR — довольно простой и удобный сервис, оптимизированный для использования с ECS. Также собственный репозиторий позволяет вам замораживать определенные версии изображений до тех пор, пока вам это нужно. Публичные образы каждый раз обновляются, а скрипты развертывания внезапно перестают работать. на мой взгляд немного нестабильно
Почему бы не использовать AWS AKS, если вам нужно поведение Kubernetes? ECS — это не Kubernetes.