能否将VPC A公网子网中的ALB连接至VPC B私网子网内的ECS容器?
跨VPC将ALB连接到ECS Fargate容器的可行性
可以实现这个需求,以下是关键的配置要点和前提条件:
确保跨VPC网络连通
你现有Transit Gateway(TGW)刚好可以用来打通VPC A和VPC B的网络:- 确认TGW已关联VPC A和VPC B
- 配置两个VPC对应子网的路由表,让VPC A的ALB子网能访问VPC B的容器子网,同时容器子网能回包到ALB子网,路由目标指向TGW
配置ALB目标组
因为是跨VPC场景,目标组的目标类型要选择IP:- 如果Fargate任务用的是IP模式(推荐),目标组可以自动注册容器的私网IP
- 如果是传统模式,需要手动添加容器的私网IP到目标组,同时确保端口和容器暴露的服务端口一致
安全组规则调整
- VPC B中ECS容器的安全组,必须允许VPC A的ALB子网IP段访问容器的服务端口
- VPC A中ALB的安全组,要允许CloudFront(或所需公网流量)访问ALB的监听端口,同时允许VPC B容器子网的回包流量(一般是临时端口范围)
验证连通性
配置完成后,可以在VPC A的ALB子网内创建测试实例,尝试ping或访问VPC B容器的私网IP和端口,确认网络通路正常;同时检查ALB的目标组健康状态,确保容器能被正常探测到
内容的提问来源于stack exchange,提问作者erase.ego
相关产品推荐
相关产品推荐

