인터넷 액세스 여부에 관계없이 프라이빗 서브넷의 Fargate에서 Amazon ECS 작업을 실행할 수 있습니다. 특정 작업의 경우 작업에 인터넷 액세스가 필요합니다. 예를 들어 Amazon ECS는 퍼블릭 리포지토리
에서 이미지를 가져오려면 인터넷 액세스가 필요합니다.
참고:Amazon CloudWatch Logs 및 AWS Secrets Manager를 사용하여 작업에 암호를 추가하는 작업의 경우, 두 서비스에 대해 모두 인터페이스 VPC 엔드포인트를 생성하십시오. 또한 VPC 엔드포인트에 대한 보안 그룹을 생성하고 Fargate 작업 보안 그룹 또는 VPC CIDR 블록의 TCP 포트 443에서 인바운드 트래픽을 허용하십시오.
Amazon ECS 서비스를 생성합니다. 지침은 기본 옵션으로 서비스 생성 및 정의된 파라미터를 사용하여 서비스 생성을 참조하십시오. 참고: 서브넷을 선택할 때는 VPC 엔드포인트 또는 NAT 게이트웨이에 구성한 프라이빗 서브넷을 선택합니다. 보안 그룹을 생성할 때는 포트 443에서 아웃바운드 트래픽이 Amazon ECS 엔드포인트에 액세스하도록 허용하십시오.