You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否将VPC A公网子网中的ALB连接至VPC B私网子网内的ECS容器?

跨VPC将ALB连接到ECS Fargate容器的可行性

可以实现这个需求,以下是关键的配置要点和前提条件:

  • 确保跨VPC网络连通
    你现有Transit Gateway(TGW)刚好可以用来打通VPC A和VPC B的网络:

    • 确认TGW已关联VPC A和VPC B
    • 配置两个VPC对应子网的路由表,让VPC A的ALB子网能访问VPC B的容器子网,同时容器子网能回包到ALB子网,路由目标指向TGW
  • 配置ALB目标组
    因为是跨VPC场景,目标组的目标类型要选择IP:

    • 如果Fargate任务用的是IP模式(推荐),目标组可以自动注册容器的私网IP
    • 如果是传统模式,需要手动添加容器的私网IP到目标组,同时确保端口和容器暴露的服务端口一致
  • 安全组规则调整

    • VPC B中ECS容器的安全组,必须允许VPC A的ALB子网IP段访问容器的服务端口
    • VPC A中ALB的安全组,要允许CloudFront(或所需公网流量)访问ALB的监听端口,同时允许VPC B容器子网的回包流量(一般是临时端口范围)
  • 验证连通性
    配置完成后,可以在VPC A的ALB子网内创建测试实例,尝试ping或访问VPC B容器的私网IP和端口,确认网络通路正常;同时检查ALB的目标组健康状态,确保容器能被正常探测到

内容的提问来源于stack exchange,提问作者erase.ego

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 15:18:13