我使用ECS将docker容器部署到ec2实例。
我的ECS任务定义:
{
"containerDefinitions": [
{
"name": "postgraphile-container",
"image": "019384571013.dkr.ecr.us-east-2.amazonaws.com/test-repository",
"memory": 500,
"essential": true,
"portMappings": [
{
"hostPort": 5000,
"containerPort": 5000,
"protocol": "tcp"
}
]
}
],
"volumes": [],
"memory": "900",
"cpu": "128",
"placementConstraints": [],
"family": "postgraphile",
"taskRoleArn": ""
}
当我使用SSH进入ec2实例时,确实看到了容器正在运行。当我附加到正在运行的容器时,可以看到我的节点应用程序在端口5000上运行,我成功获得了
curl localhost:5000
的响应。当我从容器退出并尝试在ec2实例中执行相同操作时,出现错误:curl: (56) Recv failure: Connection reset by peer
。我还获得了一个带有
docker inspect
的docker容器ip,并尝试执行相同的curl <container ip>:5000
并收到以下错误:curl: (7) Failed to connect to 172.17.0.2 port 5000: Connection refused
我有什么想念的吗?仍然无法访问容器内运行的服务
最佳答案
我发现了原因:默认情况下,容器内的nodejs应用正在监听来自localhost的连接。我将其配置为接受来自任何来源的请求,并且在上述配置下一切正常。