Open3

ecsのタスク定義をしたら、外部ipが設定されているのに、その外部ipが機能していないことを調査

kajirikajirikajirikajiri

到達可能性アナライザー使ったらたどり着いた。

https://docs.aws.amazon.com/vpc/latest/reachability/reachability-ug.pdf

到達した時のやつは下記画像。


internet gatewayからinstancesへ向けて送信元ipを指定しない場合は到達した。
送信もとipを指定したらIGW_NAT_REFLECTIONと言うエラーが出た。なんだこれは?

pdfによると、

Internet gateways do not model NAT reflection. Without NAT reflection, traffic originating in a VPC and destined for the public IP address of an instance in the same VPC cannot be redirected back to the VPC.

インターネットゲートウェイはNATリフレクションのモデルにはなりません。NAT リフレクションがない場合、VPC を起源とし、同じ VPC 内のインスタンスのパブリック IP アドレスを宛先とするトラフィックは、VPC にリダイレクトされません。

意味不明なことを言っているので調べようかと思った。がそもそも、ecsのタスク定義、サービス作成、クラスター作成までやってから到達可能性アナライザーをした。
思ったより遅くなったので終了する

kajirikajirikajirikajiri

まだ勉強始めて1週間くらいしか経ってないのに、いきなり応用をやるのはどうなんという気持ちはある。ここに時間をかけすぎても解決しないパターンもあり得るので一旦諦めよう