【问题标题】:AWS outbound rule for ECS hosts in VPCVPC 中 ECS 主机的 AWS 出站规则
【发布时间】:2018-01-04 03:05:34
【问题描述】:

我正在尝试设置我的 ECS 主机,因此出站规则不允许整个世界,与 this issue 非常相似。理想的方法是直接指向 NAT 网关,但根据 Amazon,这是不可能的:

请注意,安全组不能直接与 NAT 网关关联。相反,客户可以使用 EC2 实例安全组出站规则来控制授权的网络目标,或利用与 NAT 网关的子网关联的网络 ACL 对 NAT 网关流量实施子网级控制。

如何为 ECS 主机设置代理或 ACL?

【问题讨论】:

  • 解决方案在您引用的文本中,在“代替”一词之后。

标签: amazon-web-services amazon-ec2 proxy amazon-ecs amazon-acl


【解决方案1】:

此参考架构应该对您有所帮助,它包含一个 CloudFormation 模板,该模板会自动为您设置,因此您可以从它的容器配置中学习:https://github.com/awslabs/ecs-refarch-cloudformation

【讨论】:

    猜你喜欢
    • 2020-05-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-12-21
    • 1970-01-01
    • 2016-02-24
    • 2017-03-16
    • 1970-01-01
    相关资源
    最近更新 更多