pile·
인프라 / DevOps·카카오 스타일 (지그재그)카카오 스타일 (지그재그)·

ECS를 사용해서 어플리케이션 서비스 하기

카카오스타일이 Elastic Beanstalk에서 AWS ECS(Fargate)로 전환한 과정과 함께, VPC 설계부터 ECR 이미지 저장, ECS 클러스터·서비스·태스크 정의, ALB 연동까지 전체 인프라 구성을 Terraform 코드와 함께 설명한다. AWS 컨테이너 인프라를 처음 구성하는 팀에게 실용적인 레퍼런스가 된다.

핵심 포인트 - 도입 배경: Docker Compose로 로컬 개발 환경 통일 후, 운영 환경도 컨테이너 기반으로 전환 필요. Elastic Beanstalk의 유연성 한계로 ECS Fargate 선택 - VPC 설계: 복수 AZ에 퍼블릭/프라이빗 서브넷 구성. Internet Gateway(퍼블릭 아웃바운드), NAT Gateway(프라이빗 아웃바운드)로 보안 경계 설정 - ECR: 도커 이미지 저장소. ECS 태스크가 ECR에서 이미지를 pull해 컨테이너 실행 - ECS 구성 3요소: 클러스터(논리적 그룹) → 태스크 정의(컨테이너 스펙·CPU·메모리·포트 명세) → 서비스(태스크 인스턴스 수 유지·ALB 연동) - 트래픽 흐름: 인터넷 → ALB(퍼블릭 서브넷) → 타겟 그룹 → ECS 태스크(프라이빗 서브넷). 컨테이너는 외부에 직접 노출 안 됨 - 보안 그룹: ALB ↔ ECS 태스크 간 통신 허용 규칙 명시적 설정 필요

상세 정리 - Fargate: EC2 인스턴스 직접 관리 불필요. 서버리스 방식으로 태스크별 CPU/메모리 할당 - 태스크 정의(Task Definition): 이미지 URI, 환경 변수, 포트 매핑, 로그 드라이버(CloudWatch Logs) 등 컨테이너 실행 명세 포함 - ECS 서비스: 태스크 수를 지정한 수로 유지(self-healing). 배포 시 롤링 업데이트 또는 블루/그린 전략 적용 가능 - ALB 타겟 그룹: ECS 서비스를 타겟으로 등록해 헬스체크 + 트래픽 자동 분산 - 퍼블릭 서브넷 컴포넌트: ALB, NAT Gateway. 프라이빗 서브넷 컴포넌트: ECS 태스크 - 전환 후 배포 시간이 Beanstalk보다 증가했지만 마이크로서비스 확장과 트래픽 급증 대응에 더 적합하다고 평가 - 추가 고려사항: Route53 커스텀 도메인, ACM HTTPS 인증서, CloudWatch Logs 연동, CloudFront 배포 - 전체 인프라 Terraform 코드 포함으로 즉시 재현 가능

왜 읽나: ECS 도입의 개념 설명에 그치지 않고 VPC 설계부터 ALB 연동까지 전체 구성을 Terraform 코드와 함께 제공해, 실제 컨테이너 인프라 구성 작업에 바로 참고할 수 있다.

카카오 스타일 (지그재그)
카카오 스타일 (지그재그) 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

    Amazon Bedrock AgentCore의 VPC egress 기능(2026년 4월 추가)을 활용해 온프레미스 LLM·사내 IdP·사내 MCP 서버에 인터넷 노출 없이 연결하는 방법을 다룬다. 규제 산업 엔터프라이즈가 기존 사내 자산을 그대로 유지하면서 Bedrock AgentCore를 안전하게 구축하기 위한 구성 가이드다.

    요약 이어보기
    #mcp#amazon-bedrock#vpc+2
  2. 인프라 / DevOps·gitlab-engGitLab Blog·

    OpenTofu와 Argo CD로 구성하는 GitLab 기반 AWS 제어 플레인

    GitLab을 단일 제어 플레인으로 삼아 OpenTofu로 AWS 인프라를 프로비저닝하고, Argo CD로 GitOps 기반 애플리케이션 배포까지 자동화하는 엔드투엔드 튜토리얼이다. VPC·EKS 클러스터 구성부터 Helm 기반 툴 설치, 샘플 앱 배포까지 모든 과정이 GitLab CI/CD 파이프라인으로 연결된다.

    요약 이어보기
    #kubernetes#aws-eks#gitops+2
  3. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    Amazon Bedrock 기반 사내 LLM, 키 발급부터 비용 차단까지: F&F의 LiteLLM 게이트웨이 운영 사례

    패션 기업 F&F가 Amazon Bedrock과 LiteLLM 프록시를 결합해 구축한 사내 LLM 플랫폼 운영 사례다. API 키 셀프서비스 발급, 모델별 접근 승인 워크플로, 사용자·프로젝트별 예산 자동 차단까지 전 과정을 직접 구현한 아키텍처 결정과 운영 교훈을 공유한다.

    요약 이어보기
    #kubernetes#amazon-bedrock#litellm+2