2017-02-26 41 views
0

如果我希望SSH可以從我們的公司網絡訪問所有ECS容器實例,則需要爲每個實例應用安全組。由於ECS在需要時旋轉實例,因此無法事先手動完成。將安全組動態應用到ECS容器實例

如何確保所有ECS容器實例動態獲取指定的特定安全組?

回答

2

回答我自己的問題;最後它非常明顯。

創建服務後,按照Çağatay的答案中所示的步驟創建安全組。此安全組可以簡單地更新爲解決該問題的任何其他安全組。

將此留給任何無法找到它的人。

2

如果您通過AWS控制檯創建了羣集,則可以爲爲羣集創建的任何實例分配安全組。

AWS Console

在您使用Cloudformation情況下,你可以檢查的參考架構here。此Cloudformation模板爲容器實例定義安全組。

+0

我使用該規則將應用程序端口暴露給內部ELB。如果我可以添加另一個這樣的規則將會很好。 – pors

+0

您可以將多個規則添加到單個安全組。如果你想要一個更靈活的配置,我會使用Cloudformation,你可以控制幾乎所有的東西,並且你有一個源代碼控制的基礎設施。您可以將您的配置移動到不同的AWS賬戶等。 –

+0

ECS不在水下使用Cloudformation嗎?我不明白我如何直接訪問它? – pors