共享子网、本地区域和波长区域中的 Amazon ECS 应用程序 - Amazon Elastic Container Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

共享子网、本地区域和波长区域中的 Amazon ECS 应用程序

Amazon ECS 支持使用本地区域、波长区域的工作负载,也 Amazon Outposts 支持需要低延迟或本地数据处理的工作负载。

  • 您可以使用 Local Zones 作为的扩展 Amazon Web Services 区域 ,将资源放在离最终用户更近的多个位置。

  • 您可以使用 Wavelength Zones 为 5G 设备和最终用户打造具有超低延迟的应用程序。Wavelength 将标准 Amazon 计算和存储服务部署到电信运营商 5G 网络的边缘。

  • Amazon Outposts 为几乎任何数据中心、托管空间或本地设施提供原 Amazon Web Services生基础架构和运营模式。

重要

Local Zones、Wavelength Zones 或 Amazon Outposts 目前不支持 Amazon Fargate 工作负载上的 Amazon ECS。

有关本地区域、波长区域与之间的区别的信息 Amazon Outposts ,请参阅常见问题解答中我应该如何考虑何时使用 Wavelength Amazon 、L Amazon ocal Zones 或 Amazon Outposts 需要低延迟或本地数据处理的应用程序。 Amazon Wavelength

共享子网

您可以使用 VPC 共享与同一 Amazon Organizations中的其他 Amazon 账户共享子网。

您可以在 EC2 启动类型中使用共享 VPC,但需考虑以下注意事项:

  • VPC 子网的所有者必须与参与者账户共享子网,然后该账户才能将其用于 Amazon ECS 资源。

  • 您不能对容器实例使用 VPC 默认安全组,因为它属于所有者。此外,参与者无法使用其他参与者或所有者拥有的安全组启动实例。

  • 在共享子网中,参与者和拥有者分别控制各自账户中的安全组。子网拥有者可以看到参与者创建的安全组,但不能对其执行任何操作。如果子网拥有者想要删除或修改安全组,则创建安全组的参与者必须执行该操作。

  • 共享 VPC 拥有者无法查看、更新或删除参与者在共享子网中创建的集群。这是对每个账户具有不同访问权限的 VPC 资源的补充。有关更多信息,请参阅 Amazon VPC 用户指南中的拥有者和参与者的责任和权限

您可以将共享 VPC 用于 Fargate 启动类型,但要注意以下几点:

  • VPC 子网的所有者必须与参与者账户共享子网,然后该账户才能将其用于 Amazon ECS 资源。

  • 您无法使用 VPC 的默认安全组创建服务或运行任务,因为它属于所有者。此外,参与者无法使用其他参与者或所有者拥有的安全组创建服务或运行任务。

  • 在共享子网中,参与者和拥有者分别控制各自账户中的安全组。子网拥有者可以看到参与者创建的安全组,但不能对其执行任何操作。如果子网拥有者想要删除或修改安全组,则创建安全组的参与者必须执行该操作。

  • 共享 VPC 拥有者无法查看、更新或删除参与者在共享子网中创建的集群。这是对每个账户具有不同访问权限的 VPC 资源的补充。有关更多信息,请参阅 Amazon VPC 用户指南中的拥有者和参与者的责任和权限

有关 VPC 子网共享的更多信息,请参阅 Amazon VPC 用户指南中的与其他账户共享 VPC

Local Zones

本地区域是与用户近距离地理位置的延伸。 Amazon Web Services 区域 Local Zones 有自己的 Internet 连接并支持 Amazon Direct Connect。在 Local Zones 中创建的资源可以通过低延迟通信服务于本地用户。有关更多信息,请参阅 Amazon Local Zones

Local Zones 由区域代码后跟一个指示位置的标识符表示(例如 us-west-2-lax-1a)。

要使用 Local Zone,您必须首先选择加入该区域。选择加入后,您必须在 Local Zone 中创建 Amazon VPC 和子网。

您可以启动 Amazon EC2 实例、Amazon FSx 文件服务器和应用程序负载均衡器,以用于 Amazon ECS 集群和任务。

有关更多信息,请参阅 适用于 Linux 实例 Amazon EC2 用户指南中的 Local Zones

Wavelength 区域

您可以使用 Amazon Wavelength 为移动设备和最终用户打造具有超低延迟的应用程序。Wavelength 将标准 Amazon 计算和存储服务部署到电信运营商 5G 网络的边缘。您可以将 Amazon Virtual Private Cloud 扩展到一个或多个 Wavelength Zones。然后,您可以使用诸如 Amazon EC2 实例之类的 Amazon 资源来运行需要超低延迟且需要 Amazon Web Services 在该地区建立连接的应用程序。

Wavelength Zone 是在其中部署 Wavelength 基础设施的运营商位置中的隔离区域。波长区域与. Amazon Web Services 区域 Wavelength 区域是区域的逻辑扩展,由区域中的控制平面管理。

Wavelength Zone 由区域代码后跟一个指示 Wavelength Zone 的标识符表示(例如 us-east-1-wl1-bos-wlz-1)。

要使用 Wavelength Zone,您必须选择加入此区域。选择加入后,您必须在 Wavelength Zone 中创建 Amazon VPC 和子网。然后,您可以在该区域中启动 Amazon EC2 实例,以用于 Amazon EC2 集群和任务。

有关更多信息,请参阅 Amazon Wavelength 开发人员指南中的 Amazon Wavelength入门

波长区域并非全部可用。 Amazon Web Services 区域有关支持 Wavelength 区域的区域的信息,请参阅 Amazon Wavelength 开发人员指南中的可用 Wavelength 区域