带有“只读”任务定义的 aws Fargate

时间:2021-01-21 13:44:16

标签: amazon-ecs aws-fargate

我正在使用 AWS Fargate ECS 构建 Web 服务。

在准备nginx容器和php-fpm容器时,防止在运行任务中篡改文件 我想在任务定义中设置nginx容器“只读”存储。

如果我在不设置read-only的情况下启动任务,任务可以正常运行, 当我设置 read-only 并运行它时,“nginx 容器中发生写入 /var/cache/nginx/client_temp 目录”错误,任务结束。

我们正在寻找防止任务停止的解决方案。

我想知道是否可以使用以下方法之一,但我没有找到任何好的信息或解决方案。

  • 弹性文件系统 (EFS) 挂载
  • s3 挂载
  • 使用 nginx 和 php-fpm 设置不生成缓存文件
  • 既然不可能,那么篡改监控是从容器外部进行的...

如果您有任何解决方案或信息,请告诉我。 谢谢。

0 个答案:

没有答案