AWS ECS Fargate容器3000端口跨子网流量被拒排查求助
AWS ECS Fargate跨子网访问端口被拒排查求助
我通过Terraform部署了一台位于ALB之后的AWS ECS Fargate应用,容器运行在3000端口,但跨子网访问该端口的所有流量均被拒绝。
我已经完成以下排查操作:
- NACL规则已设置为允许所有流量
- 安全组规则尽可能开放,配置如下:
ingress { from_port = 0 to_port = 0 protocol = "-1" cidr_blocks = ["0.0.0.0/0"] }
但VPC流日志仍显示流量被拒绝:
2 169684143165 <my-eni> 10.0.6.141 10.0.113.1 59086 3000 6 3 180 1677082247 1677082253 REJECT OK
目前不清楚下一步排查方向,可提供更多代码(包括main.tf的完整配置)。
内容的提问来源于stack exchange,提问作者Allen Fisher
相关产品推荐
相关产品推荐

