Project Icon

amazon-ecs-init

Amazon ECS容器代理的RPM管理工具

Amazon ECS容器代理RPM为基于RPM的系统提供支持。该工具可自动管理代理生命周期、记录日志、配置参数,并支持自定义标签和网络安全设置。它通过简单命令实现服务管理和回滚,增强了ECS部署的灵活性和安全性。这是一个开源项目,支持社区贡献。

Amazon Elastic Container Service RPM

构建状态

Amazon Elastic Container Service RPM 是为支持 Amazon ECS 容器代理 而开发的软件。Amazon ECS RPM 专为使用 Upstart 作为初始化系统的基于 RPM 的系统打包。

行为

Amazon ECS RPM 安装的 upstart 脚本在系统启动时运行级别 3、4 或 5 完成时运行。该脚本将清理 Amazon ECS 容器代理的任何先前副本,然后启动一个新副本。RPM 的日志可在 /var/log/ecs/ecs-init.log 查看,而 Amazon ECS 容器代理的日志可在 /var/log/ecs/ecs-agent.log 查看。Amazon ECS RPM 使 Amazon ECS 容器代理的内省端点可在 http://127.0.0.1:51678/v1 访问。Amazon ECS 容器代理的配置从 /etc/ecs/ecs.config 读取。此文件中的所有配置都用作 ECS 代理容器的环境变量。此外,一些配置可用于配置 ECS 代理容器的其他属性,如下所述。

配置键示例值描述默认值
ECS_AGENT_LABELS{"test.label.1":"value1","test.label.2":"value2"}要添加到 ECS 代理容器的标签。

此外,以下环境变量可用于配置 RPM 的行为:

环境变量名示例值描述默认值
ECS_SKIP_LOCALHOST_TRAFFIC_FILTER<true | false>默认情况下,ecs-init 服务会添加一条 iptable 规则,以丢弃非本地到 localhost 的数据包(如果它们不是现有转发连接或 DNAT 的一部分),并在停止时移除该规则。如果 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 设置为 true,则不会添加/移除此规则。false
ECS_ALLOW_OFFHOST_INTROSPECTION_ACCESS<true | false>默认情况下,ecs-init 服务会添加一条 iptable 规则,以阻止来自主机外部(或 awsvpc 网络模式下的容器)对 ECS 代理内省端口的访问,并在停止时移除该规则。如果 ECS_ALLOW_OFFHOST_INTROSPECTION_ACCESS 设置为 true,则不会添加/移除此规则。false
ECS_OFFHOST_INTROSPECTION_INTERFACE_NAMEeth0用于阻止主机外部代理内省端口访问的主要网络接口名称。默认情况下,此值为处理内核路由表(/proc/net/route)中默认路由(0.0.0.0/0)的接口。如果找不到,我们会回退到 eth0- (运行时解析)

上述环境变量可以通过以下方式使用:

  • 在 Amazon Linux 1 上,可以通过在 /etc/init/ecs.conf 中添加 env ECS_SKIP_LOCALHOST_TRAFFIC_FILTER=true 来启用 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 标志。
  • 在 Amazon Linux 2 上,可以通过在 /etc/ecs/ecs.config 中添加 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER=true 来启用 ECS_SKIP_LOCALHOST_TRAFFIC_FILTER 标志。

使用

Amazon Elastic Container Service RPM 安装的 upstart 脚本可以分别通过以下命令启动或停止:

  • sudo start ecs
  • sudo stop ecs

更新

对 Amazon ECS 容器代理的更新应通过 Amazon ECS 容器代理执行。如果更新失败且 Amazon ECS 容器代理不再正常工作,可以按以下步骤进行回滚:

  1. sudo stop ecs
  2. sudo /usr/libexec/amazon-ecs-init reload-cache
  3. sudo start ecs

安全披露

如果您认为发现了潜在的安全问题,请不要在 Issues 中发布。相反,请按照这里的说明操作或直接发送电子邮件给 AWS 安全团队

开发

构建用于测试的 RPM

在您的本地机器上,您可以使用 docker 目标生成 rpm:

make rpm-in-docker

然后可以在 Amazon Linux AMI 中安装此 rpm:

# 通过 s3 或 scp 发送 rpm
rpm -i rpm-that-you-built.rpm
sudo systemctl enable ecs
sudo systemctl start ecs

开发依赖

运行 make get-deps 以获取运行测试和生成模拟所需的依赖项。

生成模拟

可以使用 Makefile 目标 make generate 生成模拟。注意这必须在 Linux 机器上运行。

许可

Amazon Elastic Container Service RPM 在 Apache 2.0 许可下授权。

项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号