AWS ECS服务创建时:如何让负载均衡器与服务分属不同子网?
AWS ECS服务与负载均衡器跨子网部署配置方案
解决方案(无需事后手动修改)
提前创建公有子网负载均衡器
先在VPC的公有子网中单独创建应用负载均衡器(ALB)和对应的目标组:- 目标组类型选择
IP(适配ECS的AWSVPC网络模式),暂不关联任何目标; - 确保ALB监听端口、目标组的协议/端口,与后续ECS服务的容器端口匹配。
- 目标组类型选择
创建ECS服务时关联已有负载均衡器
进入ECS服务创建表单:- 跳过“新建负载均衡器”选项,选择**“使用现有负载均衡器”**;
- 选中之前在公有子网创建的ALB,关联对应的目标组;
- 将ECS服务的部署子网指定为私有子网;
- 配置安全组:给ECS任务安全组开放目标组的访问端口,给ALB安全组开放外部访问端口(如80/443)并允许访问ECS任务安全组的对应端口。
验证配置
服务创建完成后,在目标组的“目标”标签页确认ECS任务IP已正常注册,测试ALB的外部访问端点是否能正常访问服务。
内容的提问来源于stack exchange,提问作者Santhosh
相关产品推荐
相关产品推荐

