0

我有一项任务的 Fargate 服务。从这个任务中,我必须与另一家公司管理的 SFTP 服务器进行交互,他们需要将我的 IP 列入白名单。

我已经将 NLB 设置为具有静态入站 IP,并且效果很好,但是现在我也需要将出站 IP 设置为静态。

我读过类似的问题,他们建议使用 NAT 网关,但到目前为止还没有工作。

我已经创建了 NAT 网关,将其与弹性 IP 和托管服务的子网相关联,但它不工作,出站 IP 仍然是动态分配的。

我错过了哪些额外的步骤?

4

1 回答 1

1

我创建了 NAT 网关,将其与弹性 IP 和托管服务的子网相关联

NAT 网关需要位于公共子网(连接了 Internet 网关的子网)中。

该服务需要位于私有子网中(没有 Internet 网关的子网,以及到 NAT 网关的路由)。

该服务需要将“分配公共 IP”设置为false.

于 2021-09-03T15:49:31.450 回答