【问题标题】:How to allow ecs private application access to internet if using only aws PrivateLink如果仅使用 aws PrivateLink,如何允许 ecs 私有应用程序访问互联网
【发布时间】:2020-05-20 12:36:56
【问题描述】:

我已经通过 ECS 在私有子网上部署了多个应用程序(docker 容器)。 NAT 网关用于允许 Internet 访问。由于主动部署,通过 nat 网关从 ECR 下载的图像由于其大小而成本过高。

我计划使用 AWS PrivateLink。但是 AWS PrivateLink 是否允许从我的应用程序访问 Internet,或者我是否可以将 PrivateLink 仅用于从 ECR 和 natgateway 下载 ECR 图像,以便偶尔为我的应用程序连接 Internet。

感谢您宝贵的时间。

【问题讨论】:

    标签: amazon-web-services amazon-ecs amazon-vpc vpc amazon-ecr


    【解决方案1】:

    如果您仅使用 AWS PrivateLink,则无法在私有实例中访问 AWS 服务之外的互联网。

    您可以通过 VPC 终端节点而不是 NAT 网关下载 ECR 映像。需要以下端点:

    com.amazonaws.region.ecr.dkr 
    com.amazonaws.region.ecr.api
    com.amazonaws.region.ecr.s3
    

    参考:https://docs.aws.amazon.com/AmazonECR/latest/userguide/vpc-endpoints.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-08-31
      • 2019-11-30
      • 2021-09-23
      • 1970-01-01
      • 2016-06-03
      • 2014-10-18
      • 1970-01-01
      • 2015-01-26
      相关资源
      最近更新 更多