Auch wenn ich EC2-Instanzen in einem privaten Subnetz erstelle, müssen sie in der Lage sein, Datenverkehr an das Internet zu senden, wenn ich sie in einem ECS-Cluster registrieren möchte.Ausgehende Verkehrsregeln von EC2-Instanzen bei Verwendung von ECS schützen
Ich benutze ein NAT-Gateway, um dies zu tun, aber ich bin immer noch unsicher, dass die Instanzen private Informationen überall im Falle einer Übernahme senden können.
Was wäre der kompakteste CIDR-Bereich, den ich für die Sicherheitsgruppe der Instanzen anstelle von 0.0.0.0/0 verwenden kann?
es scheint, dass eine ähnliche Funktionalität wird soonish mit VPC-Endpunkte zur Verfügung, nachdem Sie Endpunkt erstellen werden Sie ausgehenden Datenverkehr zu bestimmten Dienst zu beschränken sein: http://docs.aws.amazon.com/ AmazonVPC/neuste/UserGuide/vpc-endpoints.html # vpc-endpoints-security –