web-dev-qa-db-ja.com

AWS ECS Fargateタスクの静的送信IP

FargateでAWS ECSを介して実行したいサービスを含むDockerコンテナーがあります。残念ながら、実行したいサービスは、IPをホワイトリストに登録する必要があるパートナーのSFTPサーバーにアクセスする必要があります。

私の質問は次のとおりです。AWSECS Fargateタスクに静的IP(IPv4)を割り当てるにはどうすればよいですか?私はすでにVPC、サブネット、インターネット、およびNATゲートウェイをセットアップし、それらを相互に割り当てました。しかし、最大の問題は、Fargateでタスクを実行するたびに新しいENIを使用することです。異なるIPが割り当てられています。

助けが欲しいと思います! :)

4

現在、同じ問題が発生しています。解決策は、サブネットCIDR全体(例:10.11.12.13/24)をホワイトリストに登録することであり、正常に機能しましたが、それでも安全ではないと感じています。

私は response を見つけましたNATゲートウェイを使用してコンテナのIPアドレスをNATすることを提案します。Lambdaを使用する場合の link はまだですファーゲートをテストする必要があります。

0
Diego T. P.