【发布时间】:2020-12-13 01:21:34
【问题描述】:
我有两个 ECS 集群,都运行 fargate 1.3 任务(我们称它们为任务 A 和任务 B)。这两个任务都有网络类型 awsvpc 并且都有自动分配的公共 IP。此外,两个集群/任务都在同一个 VPC 中。任务 A 与安全组 A 相关联,任务 B 与安全组 B 相关联(以及也与安全组连接的负载均衡器)。我正在尝试从任务 A 向任务 B 发出 http 请求。我 100% 确定我已正确设置安全组,即:
安全组 A:
- 到任何地方的出口
安全组 B:
- 进入安全组 A(端口范围全部、协议全部、类型“所有流量”)
当我尝试从 A 向 B 发出请求时,出现超时错误。我知道这是一个安全组错误,因为如果我使用 Source = 到处创建入口规则,它就可以工作。此外,如果我进入并检查fargate任务A的公共IP地址,并将该IP地址添加到安全组B的入口,它也可以工作。
这里发生了什么?
【问题讨论】:
标签: amazon-web-services amazon-ecs amazon-vpc aws-fargate aws-security-group