Project Icon

amazon-ecs-init

Amazon ECS容器代理的RPM管理工具

Amazon ECS容器代理RPM为基于RPM的系统提供支持。该工具可自动管理代理生命周期、记录日志、配置参数,并支持自定义标签和网络安全设置。它通过简单命令实现服务管理和回滚,增强了ECS部署的灵活性和安全性。这是一个开源项目,支持社区贡献。

Amazon Elastic Container Service RPM

构建状态

Amazon Elastic Container Service RPM 是为支持 Amazon ECS 容器代理 而开发的软件。Amazon ECS RPM 专为使用 Upstart 作为初始化系统的基于 RPM 的系统打包。

行为

Amazon ECS RPM 安装的 upstart 脚本在系统启动时运行级别 3、4 或 5 完成时运行。该脚本将清理 Amazon ECS 容器代理的任何先前副本,然后启动一个新副本。RPM 的日志可在 /var/log/ecs/ecs-init.log 查看,而 Amazon ECS 容器代理的日志可在 /var/log/ecs/ecs-agent.log 查看。Amazon ECS RPM 使 Amazon ECS 容器代理的内省端点可在 http://127.0.0.1:51678/v1 访问。Amazon ECS 容器代理的配置从 /etc/ecs/ecs.config 读取。此文件中的所有配置都用作 ECS 代理容器的环境变量。此外,一些配置可用于配置 ECS 代理容器的其他属性,如下所述。

配置键示例值描述默认值
ECS_AGENT_LABELS{"test.label.1":"value1","test.label.2":"value2"}要添加到 ECS 代理容器的标签。

此外,以下环境变量可用于配置 RPM 的行为:

环境变量名示例值描述默认值
ECS_SKIP_LOCALHOST_TRAFFIC_FILTER<true | false>默认情况下,ecs-init 服务会添加一条 iptable 规则,以丢弃非本地到 localhost 的数据包(如果它们不是现有转发连接或 DNAT 的一部分),并在停止时移除该规则。如果 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 设置为 true,则不会添加/移除此规则。false
ECS_ALLOW_OFFHOST_INTROSPECTION_ACCESS<true | false>默认情况下,ecs-init 服务会添加一条 iptable 规则,以阻止来自主机外部(或 awsvpc 网络模式下的容器)对 ECS 代理内省端口的访问,并在停止时移除该规则。如果 ECS_ALLOW_OFFHOST_INTROSPECTION_ACCESS 设置为 true,则不会添加/移除此规则。false
ECS_OFFHOST_INTROSPECTION_INTERFACE_NAMEeth0用于阻止主机外部代理内省端口访问的主要网络接口名称。默认情况下,此值为处理内核路由表(/proc/net/route)中默认路由(0.0.0.0/0)的接口。如果找不到,我们会回退到 eth0- (运行时解析)

上述环境变量可以通过以下方式使用:

  • 在 Amazon Linux 1 上,可以通过在 /etc/init/ecs.conf 中添加 env ECS_SKIP_LOCALHOST_TRAFFIC_FILTER=true 来启用 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 标志。
  • 在 Amazon Linux 2 上,可以通过在 /etc/ecs/ecs.config 中添加 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER=true 来启用 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 标志。

使用

Amazon Elastic Container Service RPM 安装的 upstart 脚本可以分别通过以下命令启动或停止:

  • sudo start ecs
  • sudo stop ecs

更新

对 Amazon ECS 容器代理的更新应通过 Amazon ECS 容器代理执行。如果更新失败且 Amazon ECS 容器代理不再正常工作,可以按以下步骤进行回滚:

  1. sudo stop ecs
  2. sudo /usr/libexec/amazon-ecs-init reload-cache
  3. sudo start ecs

安全披露

如果您认为发现了潜在的安全问题,请不要在 Issues 中发布。相反,请按照这里的说明操作或直接发送电子邮件给 AWS 安全团队

开发

构建用于测试的 RPM

在您的本地机器上,您可以使用 docker 目标生成 rpm:

make rpm-in-docker

然后可以在 Amazon Linux AMI 中安装此 rpm:

# 通过 s3 或 scp 发送 rpm
rpm -i rpm-that-you-built.rpm
sudo systemctl enable ecs
sudo systemctl start ecs

开发依赖

运行 make get-deps 以获取运行测试和生成模拟所需的依赖项。

生成模拟

可以使用 Makefile 目标 make generate 生成模拟。注意这必须在 Linux 机器上运行。

许可

Amazon Elastic Container Service RPM 在 Apache 2.0 许可下授权。

项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

稿定AI

稿定设计 是一个多功能的在线设计和创意平台,提供广泛的设计工具和资源,以满足不同用户的需求。从专业的图形设计师到普通用户,无论是进行图片处理、智能抠图、H5页面制作还是视频剪辑,稿定设计都能提供简单、高效的解决方案。该平台以其用户友好的界面和强大的功能集合,帮助用户轻松实现创意设计。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号