Answers:
听起来您还需要在托管容器的实例上禁用“源/目标IP检查”(并且您需要VPC路由表中的静态路由,并通过ID指向该实例)。VPC网络基础架构会丢弃IP流量,而IP流量将基于基础架构内部对与每个实例相关联的IP地址的内部了解而无法理解的IP地址。此设置会在您应用它的实例上更改该功能。如果您有NAT实例,您会注意到该实例已经完成,否则它将无法将外部流量路由到其他实例或从其他实例路由。
这也在控制台中的“实例操作”上。
您可以公开容器端口(docker run -p 1234:1234)并连接到您的ec2实例地址(10.xyz:1234)
为了避免在用户端对地址进行硬编码,可以使用大使模式:https : //docs.docker.com/engine/admin/ambassador_pattern_linking/