Как добавить службу Fargate в правила безопасности входящего трафика?

У меня в AWS работает служба Fargate. Я использую его для выполнения нескольких задач. Некоторые задачи подключаются к базе данных RDS для запроса базы данных.

Как я могу добавить службу Fargate во внутренние правила группы безопасности для базы данных RDS? - Есть ли способ связать эластичный IP-адрес с кластером Fargate?


person fuzzi    schedule 24.09.2018    source источник


Ответы (2)


Возможно, здесь что-то неправильно поняли ... Но ECS позволяет указать группу безопасности на уровне обслуживания.

Перейдите на страницу https://docs.aws.amazon.com/cli/latest/reference/ecs/create-service.html И найдите параметр --network-configuration

Так что, конечно, вам просто нужно установить источник в вашем входящем правиле группы безопасности RDS, чтобы он был этим идентификатором группы безопасности?

person GreenyMcDuff    schedule 03.10.2018

Fargate не поддерживает связывание эластичных IP-адресов с кластерами. Кластеры, работающие в режиме Fargate, работают с инстансами, которые вам не принадлежат, это противоположность классическим стекам ECS. Это означает, что вы не можете управлять сетью экземпляров хоста.

Существует способ связать IP-адрес со стеком, установив балансировщик сетевой нагрузки перед кластером. Затем вы можете добавить правило, которое позволяет подключать ваш кластер через NLB.

person michail_w    schedule 24.09.2018
comment
Использование балансировщика сетевой нагрузки позволит мне использовать этот IP-адрес для правила входящего трафика для служб, которые использует кластер Fargate? В настоящее время я использую балансировщик нагрузки приложений - будет ли у него аналогичная функция? - person fuzzi; 25.09.2018
comment
Вы должны назначить эластичный IP-адрес вашему балансировщику сетевой нагрузки во время создания, но в целом это позволит добавить правило на основе IP-адреса. - person michail_w; 27.09.2018