iam 및 cluster까지는 동일 Task Definition와 보안 그룹만 다름
Task Definition 생성
시작 유형 호환성 선택 - EC2
다음 단계 클릭
테스크 정의 이름 - test-td
테스크 역할 - ecsTaskExecutionRole
네트워크 모드 - awsvpc
호한성 요구 사항 - EC2
작업 실행 역할 - ecsTaskExecutionRole
작업 메모리(MiB) - 512
작업 CPU(단위) - 512
컨테이너 추가 클릭
컨테이너 이름 - test-container
이미지 - (ECR 이미지 입력)
메모리 제한(MiB) - 512
포트 매핑
컨테이너 포트 - 8080
추가 클릭
생성 클릭
보안 그룹 생성
skills-EC2-SG (bastion)
inbound
Custom TCP 2222 -> 0.0.0.0/0
Custom TCP 8080 -> 0.0.0.0/0
outbound
All Traffic -> 0.0.0.0/0
skills-ECS-SG
inbound
HTTP 8080 → 0.0.0.0/0
outbound
All Traffic -> 0.0.0.0/0
skills-ALB-SG
inbound
HTTP 80 -> 0.0.0.0/0
outbound
All Traffic -> 0.0.0.0/0