Điểm:0

Giao diện mạng Fargate của ECS với Kiểm tra src/dest đã bị vô hiệu hóa

lá cờ it

Khi tạo Dịch vụ AWS ECS Fargate, có cách nào để đặt Giao diện mạng được tạo Kiểm tra nguồn/đích lĩnh vực để sai?

Dịch vụ được thiết lập theo Hướng dẫn bắt đầu ECS Fargate. Dịch vụ này đang chạy một Proxy mực mà tôi tin rằng cần phải có khả năng chấp nhận lưu lượng dành cho các IP khác, tương tự như NAT.

Việc thay đổi trường kiểm tra src/dest sau khi tạo sẽ gây ra lỗi từ chối quyền, mặc dù có đầy đủ quyền của Quản trị viên:

Không thể cập nhật kiểm tra nguồn/đích cho eni-12345abcde: Bạn không có quyền truy cập vào tài nguyên được chỉ định.

Tôi nghĩ rằng thông báo gây hiểu nhầm và Không thể sửa đổi (hoặc xóa) Giao diện mạng khi chúng được đính kèm, như tôi đã thấy tương tự khi cố gắng xóa Giao diện mặc dù có quyền làm như vậy.

Có cách nào để đặt hoặc sửa đổi Giao diện mạng của dịch vụ ECS Fargate để bỏ qua kiểm tra src/dest không?

Điểm:1
lá cờ bd
• Nhiệm vụ ENI được quản lý hoàn toàn bởi Amazon ECS. Amazon ECS tạo ENI và gắn nó vào phiên bản lưu trữ Amazon EC2 với nhóm bảo mật được chỉ định. 
     Tác vụ gửi và nhận lưu lượng mạng qua ENI giống như cách mà các phiên bản Amazon EC2 thực hiện với các giao diện mạng chính của chúng. Mỗi nhiệm vụ ENI được gán một địa chỉ IPv4 riêng theo mặc định. 
     Nếu VPC của bạn được bật cho chế độ ngăn xếp kép và bạn sử dụng mạng con có khối CIDR IPv6, ENI tác vụ cũng sẽ nhận được địa chỉ IPv6. Mỗi nhiệm vụ chỉ có thể có một ENI.

    Các ENI này hiển thị trong bảng điều khiển Amazon EC2 cho tài khoản của bạn, nhưng tài khoản của bạn không thể tách hoặc sửa đổi chúng theo cách thủ công. 
    Điều này là để ngăn việc vô tình xóa một ENI được liên kết với một tác vụ đang chạy. 
    Bạn có thể xem thông tin về tệp đính kèm ENI cho các tác vụ trong bảng điều khiển Amazon ECS hoặc bằng thao tác API Mô tảTasks. Khi tác vụ dừng lại hoặc nếu dịch vụ được thu nhỏ lại, tác vụ ENI sẽ được tách ra và bị xóa.

Chúng tôi không thể sửa đổi bất kỳ thuộc tính nào của ECS Task ENI vì nó được quản lý bởi chính ECS.

Theo tài liệu[1], các ENI này được ECS quản lý hoàn toàn và chúng tôi không thể sửa đổi bất kỳ thuộc tính nào của nhiệm vụ ENI.

Vì vậy, không thể tắt kiểm tra nguồn/đích trên ENI vùng chứa do ECS quản lý.

Người giới thiệu: [1]: https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-networking-awsvpc.html

Điều này chỉ áp dụng cho awspvc chế độ mạng, được Fargate sử dụng.

Theo như tôi có thể nói, có 2 cách giải quyết khả thi:

  1. Tắt kiểm tra Nguồn/đích trên ENI phiên bản, sau đó định cấu hình tuyến đường từ ENI phiên bản chính đến bộ chứa Docker.
  2. Thay vào đó, hãy sử dụng ECS ​​EC2 và chọn một chế độ mạng khác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.