AmazonECS如何隔離屬于不同客戶(hù)的容器?

相關(guān)標(biāo)簽:
已邀請(qǐng):
挖掘海量數(shù)據(jù),第一時(shí)間反映跨境電商行業(yè)的熱門(mén)風(fēng)向,為跨境客戶(hù)提供真實(shí)客觀的市場(chǎng)決策依據(jù)。

心以被傷 - 在速賣(mài)通摸爬滾打多年,實(shí)戰(zhàn)型賣(mài)家

贊同來(lái)自:

AmazonECS在客戶(hù)控制的AmazonEC2實(shí)例中排定容器的執(zhí)行,或者使用AWSFargate排定容器的執(zhí)行,其隔離控制功能和合規(guī)性設(shè)置與EC2相同。您的計(jì)算實(shí)例位于VirtualPrivateCloud(VPC)中,它具有指定的IP范圍。您可以決定哪些實(shí)例向互聯(lián)網(wǎng)公開(kāi),哪些實(shí)例保持私有狀態(tài)。

·您的EC2實(shí)例使用IAM角色訪(fǎng)問(wèn)ECS服務(wù)。

·您的ECS任務(wù)使用IAM角色訪(fǎng)問(wèn)服務(wù)和資源。

·安全組和網(wǎng)絡(luò)ACL讓您能控制進(jìn)入和離開(kāi)您的實(shí)例的入站和出站網(wǎng)絡(luò)訪(fǎng)問(wèn)。

·您可以通過(guò)工業(yè)標(biāo)準(zhǔn)的加密IPsecVPN連接,將您現(xiàn)有的IT基礎(chǔ)設(shè)施關(guān)聯(lián)到VPC中的資源。

·您可以將您的EC2資源預(yù)配置為專(zhuān)用實(shí)例。專(zhuān)用實(shí)例是為了增加額外的隔離,在單一客戶(hù)的專(zhuān)用硬件上運(yùn)行的AmazonEC2實(shí)例。

要回復(fù)問(wèn)題請(qǐng)先登錄注冊(cè)