腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
AWS
ECS
:访问外部网络时的问题
、
、
、
、
我有一个关于AWS VPC网络的问题,我想从我的
ECS
任务中访问外部API,我在一个私有子网中配置了
ECS
,访问这个
ECS
的唯一方法是通过一个负载均衡器,在一些服务中,比如Lambda正在工作(我可以访问外部资源),但是在
ECS
中我无法访问它们,我尝试修改
安全
组
规则
+修改ACL
规则
,但是没有工作,如果有人知道我能做什么,我非常感激,谢谢。
浏览 4
提问于2022-08-02
得票数 0
回答已采纳
1
回答
VPC中
ECS
主机的AWS出站
规则
、
、
、
、
我正在尝试设置我的
ECS
主机,以便出站
规则
不允许整个世界,非常类似于。理想的方法是直接指向NAT网关,但根据的说法,这是不可能的: 如何为
ECS
主机设置代理或ACL?
浏览 1
提问于2017-07-28
得票数 0
3
回答
自引用aws
安全
组
、
我的应用程序在web组件层有ELB、NGNIX和
ECS
,我将所有它们都分组到一个
安全
组中,ELB、NGNIX和
ECS
之间有内部通信。我想为这三者之间的通信创建自引用端口,我是否必须为这三者之间的内部通信写自入站
规则
或自出站
规则
?
浏览 2
提问于2018-07-28
得票数 18
1
回答
如何基于运行在
ECS
实例中的容器动态修改其
安全
组?
、
、
、
、
我正在尝试从
ECS
集群中部署不同类型的码头容器。根据容器的类型,我需要允许某些入站和出站端口向公众开放。如何修改将容器部署到其中的现有
ECS
实例
安全
组,并以动态方式添加此附加
安全
组
规则
?我正在寻找一个自动化的解决方案;如果容器移动到另一个实例,我需要恢复
ECS
实例的原始
安全
组。我查看了awsvpc网络模式,动态地创建了一个
安全
组并将其分配给ENI,但是接下来我需要一个公共ip和一个特定的端口来公开每个
ECS
实例。基于NAT的网络,通过
浏览 2
提问于2018-06-08
得票数 2
1
回答
安全
组之间的Terraform循环依赖
、
、
我有一个设置:在
ECS
前面的ALB。我有一个
ecs
模块和一个ALB模块:alb_sg的ALB的出口
规则
。egress { from_port = 80 protocol = "tcp" security_groups = [var.
ecs
_sg] //comes from
浏览 25
提问于2021-06-11
得票数 0
2
回答
两个不同
ECS
集群中的两个容器之间的链接
、
我正在寻找从运行在
ECS
集群"B“中的另一个容器访问运行在
ECS
集群"A”中的容器中的服务的最佳方法。我不想公开任何端口。目前我找到了一种在同一个VPC下工作的方法--将集群B的实例的
安全
组添加到集群A的
安全
组入站
规则
中,之后集群A的服务通过‘内网ip地址’在运行在B中的容器中可用。但这需要添加此
安全
规则
(这并不方便),并且不适用于不同的区域。也许有更好的解决方案,可以同时覆盖两种情况-相同的VPC和地域,以及不同的VPC和地域?
浏览 0
提问于2020-11-24
得票数 5
1
回答
容器实例需要有一个出站https
规则
和带有IG或NAT的路由表吗?
、
、
要让EC2实例向AWS集群注册,它是否需要属于至少在HTTPS上具有出站
规则
的
安全
组,并且能够在vpc之外进行连接?(还具有ecsinstancerole AIM角色)
浏览 1
提问于2016-01-03
得票数 0
回答已采纳
1
回答
AWS:限制对数据库的外部访问,但允许
ECS
任务访问
数据库还与VPC
安全
组"Default: sg1“相关联。将私有IP添加到入站SG
规则
将任务所属的网络的
安全
组添加到SG
规则
中,该协议用于测试,设置为"all“。 这些似乎都不起作用。我在这里错过了
浏览 0
提问于2022-03-27
得票数 0
回答已采纳
1
回答
当实例失败时,AWS
ECS
服务将转移到另一个集群。
、
、
我们已经开始使用
ECS
,我们不太确定我们正在经历的行为是否正确,如果是的话,如何绕过它。 我们已经设置了一个Beanstalk多容器环境,它在后台使用
ECS
来管理所有的东西,这个环境一直工作得很好。昨天,我们在
ECS
“
ecs
”中创建了一个独立的集群,一个任务定义"
ecs
-int-service"和一个与负载平衡“
ecs
”相关联的服务“
ecs
-int-service”,并向集群中添加了一个实例。当我们处理与集群“
ecs
”相关联的实例
浏览 0
提问于2018-03-28
得票数 0
1
回答
无法连接阿里云上的远程sql server
、
、
为了在我的aliyun服务器上做一些测试,我在Windows 2016上安装了2017。在本地SSMS上,选中“允许远程连接到此服务器”。我检查了SQL Server配置是否启用了TCP/IP,并且在IPALL配置上已很好地设置了端口默认情况下,windows防火墙被禁用(关闭),因此我想我在那里也没有问题我重新启动了SQL SERVER服务可能有一百万次了。 毕竟,我真的不知道下一步该怎么做才能解开这个问题。你知道阿利云在
浏览 0
提问于2018-12-23
得票数 1
1
回答
Gunicorn/ Uvicorn工人在AWS Fargate上超时
、
、
、
、
我试图克服这个问题的东西:所有这些都没有效果。
浏览 3
提问于2020-04-04
得票数 3
1
回答
ECS
容器无法访问数据库
、
、
、
我能够通过
ECS
将容器部署到我的公共子网。启动类型EC2,默认网桥网络。 当我连接到正在运行的容器并尝试ping我的数据库端点时,我无法命中它。数据库专用子网
安全
组 公网子网入站
规则
如下: HTTP TCP 80HTTPS TCP 443 All ICMP - IPv4 ICMPAll (似乎没有出站
规则
-这是问题所在吗)?我只是添加了它作为
规则
200: 200 Custom ICMP Rule ICMP (1) Echo Rep
浏览 21
提问于2020-07-17
得票数 1
1
回答
在EC2实例中轮询来自容器的SQS消息- EC2实例IAM角色与
ECS
任务角色
、
、
、
、
这些消息是用一个KMS密钥加密的,所以我需要创建一个“km:解密”
规则
,否则,我总是收到相同的消息:直接在KMS键策略->中创建
规则
--出于
安全
原因,不想这样做在
ECS
任务角色级别创建
规则
首选选项 第三个选项已经到位,但问题是spring引导请求
浏览 3
提问于2022-07-18
得票数 0
2
回答
如何将Fargate服务添加到入站
安全
规则
?
、
、
如何将Fargate服务添加到RDS数据库的
安全
组的内部
规则
中?-是否有方法将弹性IP与Fargate群集相关联?
浏览 1
提问于2018-09-24
得票数 7
回答已采纳
3
回答
更改AWS
ECS
服务的
安全
组
、
、
我希望能够修改AWS
ECS
服务的网络配置。该界面在“配置网络”屏幕顶部有“允许的VPC”、“允许的子网”、“
安全
组”和“自动分配公共IP”。然而,它们不能被修改。我们一直在为一些服务使用一个公共
安全
组。在创建其中一个服务时,我们没有分配
安全
组,因此创建了一个新的服务组。这似乎是我应该能够回去纠正的东西。
浏览 0
提问于2019-09-06
得票数 11
回答已采纳
1
回答
AWS
ECS
容器没有连接,但在我的本地机器上工作得很好。
、
、
、
但是,当我在
ECS
中运行它时,前端无法找到。"CartTaskDefinition": { "Type": "AWS::
ECS
::TaskDefinition&
浏览 1
提问于2018-07-05
得票数 3
回答已采纳
1
回答
如何允许
ECS
任务访问RDS
、
、
、
、
我有一个从Lambda函数执行的
ECS
任务。此任务将在运行MySQL的RDS实例上执行一些基本的SQL操作(例如,选择、插入、更新)。管理从
ECS
任务到RDS的访问的正确方法是什么?我当前使用
安全
组
规则
连接到RDS,其中端口3306允许来自特定IP地址( EC2实例所在的地址)的连接。 我正在将此功能从EC2转移到
ECS
任务中。
浏览 12
提问于2016-09-10
得票数 20
回答已采纳
1
回答
AWS
ECS
+ EFS + Spot实例
、
、
我正在考虑使用基于spot实例的
ECS
集群。为了保存容器的数据保存,我想使用EFS,所以所有实例都将连接到它,所有容器都会将它们的数据存储在EFS上。
浏览 2
提问于2020-04-03
得票数 0
回答已采纳
1
回答
带有自定义事件总线
规则
的
ECS
事件不起作用
、
、
、
、
我有一个
ECS
任务,一旦
ECS
任务停止,我想触发Lambda函数。我创建了如下所示的事件
规则
"source": ["aws.
ecs
"], "detail":{ "clusterArn": ["arn:aws:
ecs
:region:account
浏览 13
提问于2022-10-10
得票数 0
回答已采纳
1
回答
只适用于S3桶的
ECS
入口
规则
、
、
、
、
后端服务器代码运行在
ECS
上。我希望锁定
ECS
服务,使其只接受来自S3桶的请求。
安全
组入口
规则
只允许为IP地址指定CIDR块,但我只在S3、CloudFront和Route53中看到主机名。
浏览 12
提问于2021-12-17
得票数 -2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云控制器ECS用户手册
安全事件关联规则讨论
ECS开放批量创建实例接口RunInstances
Docker宣布开源ECS和ACI的Compose集成实现
我们为什么从 Lambda 迁移到了 ECS?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券