2

我在 ECS 中有一组服务设置为挂接到服务中的任务,每个服务在应用程序负载均衡器 (ALB) 中都有自己的目标组。任务需要能够相互连接,为此它们需要对 ALB 的入口访问。

我可以让它工作的唯一方法是向所有传入流量开放 ALB 安全组。或者通过允许 ECS 中的每个实例的公共 IP,这是一个难以自动化的设置。

理想情况下,我将能够允许来自 EC2 实例安全组的 ALB 传入请求,但由于这仅适用于私有 IP,因此无法解决。

4

1 回答 1

0

看起来您可以使用“内部”应用程序负载均衡器来执行此操作,因为它将流量路由到私有 ip。

Classic 和 Application Load Balancer 现在都支持“内部”方案。

感谢您的帮助@MarkB

于 2017-01-04T00:18:22.267 回答