AmazonECS如何隔离属于不同客户的容器?

相关标签:
已邀请:
挖掘海量数据,第一时间反映跨境电商行业的热门风向,为跨境客户提供真实客观的市场决策依据。

心以被傷 - 在速卖通摸爬滚打多年,实战型卖家

赞同来自:

AmazonECS在客户控制的AmazonEC2实例中排定容器的执行,或者使用AWSFargate排定容器的执行,其隔离控制功能和合规性设置与EC2相同。您的计算实例位于VirtualPrivateCloud(VPC)中,它具有指定的IP范围。您可以决定哪些实例向互联网公开,哪些实例保持私有状态。

·您的EC2实例使用IAM角色访问ECS服务。

·您的ECS任务使用IAM角色访问服务和资源。

·安全组和网络ACL让您能控制进入和离开您的实例的入站和出站网络访问。

·您可以通过工业标准的加密IPsecVPN连接,将您现有的IT基础设施关联到VPC中的资源。

·您可以将您的EC2资源预配置为专用实例。专用实例是为了增加额外的隔离,在单一客户的专用硬件上运行的AmazonEC2实例。

要回复问题请先登录注册