簡體   English   中英

AWS fargate 記錄到 cloudwatch 會導致 NAT 流量 - 如何避免

[英]AWS fargate logging to cloudwatch causes NAT traffic - how to avoid

本月我們的 AWS 成本大幅增加,我們可以追蹤到 ec2-other / EU-NatGateway-Bytes。 我們最好的猜測是,這是由於 fargate 任務遇到麻煩並生成了大量 cloudwatch 消息。 不清楚的是為什么 cloudwatch 消息應該 go 通過 NAT 網關。 這似乎是不必要的。 另一種方法是 efs 訪問,但同樣適用:為什么使用 NAT。

Afaik 這真的是一個相當“普通”的 ecs 任務,從 ecr 中提取 docker 圖像

在哪里尋找可能的錯誤配置的任何提示?

TX!!

彼得

私有 VPC su.net 中的資源必須通過 NAT 網關 go 才能訪問 VPC 之外的任何內容。 AWS CloudWatch Logs 恰好存在於 VPC 之外。

如果您想避免這種情況,則需要為 CloudWatch Logs 創建 VPC Interface Gateway ,以在您的 VPC 和 CloudWatch Logs 之間提供私有連接。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM