Publicado en: Apr 7, 2022

Amazon Elastic Container Service (Amazon ECS) Soporte Exec adds para la ejecución de comandos en un contenedor Windows que se ejecuta enAWS Fargate. ECS Exec le proporciona un acceso interactivo a un shell, la interfaz de línea de comandos, o el acceso con un solo comando a un contenedor en ejecución, lo que facilita la depuración de problemas, el diagnóstico de errores, la recopilación de volcados y estadísticas puntuales y la interacción con los procesos del contenedor.

Con ECS Exec, interactúa directamente con el contenedor en ejecución sin tener que hacerlo con la instancia de host, mejorando así la posición de seguridad de sus instancias de contenedor de Windows. Puede habilitar esta característica a nivel granular, como la tarea o el servicio ECS, para ayudarle a mantener una mayor seguridad. Mediante el uso de políticas de AWS Identity and Access Management (IAM), puede establecer condiciones detalladas para controlar quién puede ejecutar comandos contra qué clústeres, tareas o contenedores. Una vez se proporciona el acceso, puede controlar qué usuario accedió al contenedor mediante AWS CloudTrail y registrar cada comando con salida a Amazon Simple Storage Service (Amazon S3) o Amazon CloudWatch Logs. Esto permite a los usuarios de Windows ECS solucionar de forma segura errores o problemas del sistema encontrados durante el desarrollo y les ofrece una herramienta de depuración para procedimientos urgentes en producción para sus aplicaciones en contenedores.

Amazon ECS Exec para AWS Fargate ya está disponible sin coste adicional en todas las Regiones de AWS públicas en las que hay soporte para Windows. Esta característica está disponible en la versión 1.0.0 o posterior de la plataforma de Windows para Fargate. Visite nuestra página de documentación o descubra más acerca de cómo ejecutar comandos en un contenedor Windows en funcionamiento usando ECS Exec desde la API, la interfaz de línea de comandos (CLI) de AWS, los SDK de AWS, o la CLI de AWS Copilot en las publicaciones del blog.