You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将ECS服务暴露至公网,安全组未关联网络接口遗漏哪些配置步骤?

缺失配置及排查步骤

  • 修正desired_count参数配置
    你当前的ECS服务配置中desired_count = 0,代表该服务不会启动任何任务实例,自然不会创建对应的弹性网络接口(ENI),也就不会产生安全组的关联记录。你需要将该值调整为你期望运行的任务实例数,最小值为1。
  • 确认任务定义的网络模式为awsvpc
    只有网络模式设置为awsvpc的ECS任务,才会为每个任务分配独立的ENI,你在network_configuration中配置的安全组、公网IP分配规则才会生效。如果任务定义用的是bridge、host等其他网络模式,上述配置不会生效,也不会产生对应安全组的关联记录。
  • 校验变量取值准确性
    确认var.zuul_my_group_ids变量的取值确实对应你创建的目标安全组ID,避免变量传值错误导致安全组关联到其他你未排查的资源上。
  • 公网访问额外校验
    你配置的var.vpc_subnet_ids对应的子网必须为公网子网,即子网关联的路由表存在指向互联网网关(IGW)的默认路由,否则就算分配了公网IP也无法实现公网访问。

完成上述配置调整后执行terraform apply生效,等待ECS任务启动完成,再到网络接口控制台筛选对应VPC下的ENI,即可看到绑定了目标安全组的任务网络接口。


内容的提问来源于stack exchange,提问作者Anton Cavanaugh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 10:18:03