【发布时间】:2019-04-10 23:09:18
【问题描述】:
使用 ECR 存储容器映像以供 ECS 使用时,EC2 实例(或 Fargate 服务)必须具有允许(通过公共互联网)访问帐户特定存储库 URI 的安全组。
许多组织都有严格的 IP 白名单规则,通常不允许为所有 IP 启用出站端口 443。
没有可用于 ECR 的 VPC 端点接口/网关,并且可能与大多数 AWS 服务一样,它的 IP 地址是弹性的,并且可以随时更改。
那么,如何向安全组添加出口规则,允许通过端口 443 对 ECR URI 进行出站访问,而不向所有 IP 地址开放?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-ecs amazon-vpc amazon-ecr