2017-07-28 15 views
0

アウトバウンドルールがthis issueと非常に似ているように、ECSホストを設定しようとしています。理想的な方法は、直接NATゲートウェイを指すことですが、Amazonによれば、これは不可能です。VPC内のECSホストのAWSアウトバウンドルール

セキュリティグループをNATゲートウェイに直接関連付けることはできません。代わりに、EC2インスタンスセキュリティグループのアウトバウンドルールを使用して、許可されたネットワーク宛先を制御したり、NATゲートウェイのサブネットに関連付けられたネットワークACLを活用して、NATゲートウェイトラフィックに対してサブネットレベルの制御を実装できます。

ECSホストのプロキシまたはACLを設定するにはどうすればよいですか?

+0

ソリューションは後に、あなたが引用されたテキストであります代わりに "という言葉。 –

答えて

0

このリファレンス・アーキテクチャは、あなたに役立つはず、それは自動的にあなたのためにこれを設定CloudFormationテンプレートが含まれているので、あなたは、コンフィギュレーション、それ容器から学ぶことができます:https://github.com/awslabs/ecs-refarch-cloudformation

関連する問題