动态地将安全组应用于ECS容器实例

时间:2017-02-26 11:14:33

标签: amazon-web-services amazon-ecs

如果我希望所有ECS容器实例都可以通过SSH从我们的公司网络访问,我需要为每个实例应用一个安全组。由于ECS在需要时旋转实例,因此无法事先手动完成。

如何确保所有ECS容器实例动态分配特定安全组?

2 个答案:

答案 0 :(得分:5)

回答我自己的问题;最后很明显。

创建服务后,将按照Çağatay的答案中所示的步骤创建安全组。此安全组可以像任何其他安全组一样进行更新,从而解决问题。

将此留给任何无法找到它的人。

答案 1 :(得分:4)

如果您是通过AWS控制台创建群集,则可以选择为为群集创建的任何实例分配安全组。

AWS Console

如果您使用Cloudformation,您可以查看参考架构here。此Cloudformation模板为容器实例定义安全组。