2017-02-26 47 views
0

如果我希望SSH可以从我们的公司网络访问所有ECS容器实例,则需要为每个实例应用安全组。由于ECS在需要时旋转实例,因此无法事先手动完成。将安全组动态应用到ECS容器实例

如何确保所有ECS容器实例动态获取指定的特定安全组?

回答

2

回答我自己的问题;最后它非常明显。

创建服务后,按照Çağatay的答案中所示的步骤创建安全组。此安全组可以简单地更新为解决该问题的任何其他安全组。

将此留给任何无法找到它的人。

2

如果您通过AWS控制台创建了群集,则可以为为群集创建的任何实例分配安全组。

AWS Console

在您使用Cloudformation情况下,你可以检查的参考架构here。此Cloudformation模板为容器实例定义安全组。

+0

我使用该规则将应用程序端口暴露给内部ELB。如果我可以添加另一个这样的规则将会很好。 – pors

+0

您可以将多个规则添加到单个安全组。如果你想要一个更灵活的配置,我会使用Cloudformation,你可以控制几乎所有的东西,并且你有一个源代码控制的基础设施。您可以将您的配置移动到不同的AWS账户等。 –

+0

ECS不在水下使用Cloudformation吗?我不明白我如何直接访问它? – pors

相关问题