我正在尝试设置我的 ECS 主机,因此出站规则不允许全世界,与此问题非常相似。理想的方法是直接指向 NAT 网关,但根据Amazon,这是不可能的:
请注意,安全组不能直接与 NAT 网关关联。相反,客户可以使用 EC2 实例安全组出站规则来控制授权的网络目标或利用与 NAT 网关的子网关联的网络 ACL 来对 NAT 网关流量实施子网级别的控制。
如何为 ECS 主机设置代理或 ACL?
此参考架构应该对您有所帮助,它包含一个 CloudFormation 模板,该模板会自动为您设置,因此您可以从它的容器配置中学习:https ://github.com/awslabs/ecs-refarch-cloudformation