如果我希望所有ECS容器实例都可以通过SSH从我们的公司网络访问,我需要为每个实例应用一个安全组。由于ECS在需要时旋转实例,因此无法事先手动完成。
如何确保所有ECS容器实例动态分配特定安全组?
答案 0 :(得分:5)
回答我自己的问题;最后很明显。
创建服务后,将按照Çağatay的答案中所示的步骤创建安全组。此安全组可以像任何其他安全组一样进行更新,从而解决问题。
将此留给任何无法找到它的人。
答案 1 :(得分:4)
如果您是通过AWS控制台创建群集,则可以选择为为群集创建的任何实例分配安全组。
如果您使用Cloudformation,您可以查看参考架构here。此Cloudformation模板为容器实例定义安全组。