aws-ecs-service-connect-ipv6

Diagnose IPv6 connectivity failures in AWS ECS Service Connect environments.

320|3|Updated Apr 24, 2026
One-click install
npx skills add https://github.com/mizchi/skills --skill aws-ecs-service-connect-ipv6
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: aws-ecs-service-connect-ipv6
Source: https://github.com/mizchi/skills/tree/main/aws/ecs-service-connect-ipv6
Command: npx skills add https://github.com/mizchi/skills --skill aws-ecs-service-connect-ipv6

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

In AWS ECS environments using Service Connect, IPv6 aliases can cause connectivity failures for IPv4-only Fargate tasks because dual-stack DNS returns IPv6 addresses that lack outbound IPv6 routing. This guide documents symptoms, root causes, and practical mitigation strategies to restore reliable service communication.

Core Features & Use Cases

  • Diagnostic workflow for IPv6 dual-stack alias issues in ECS Service Connect, including symptom recognition and root cause analysis.
  • Practical mitigation options: switch to OTLP HTTP, configure IPv4-only DNS records via Cloud Map, or enforce IPv4 on clients.
  • Actionable steps for production environments to prevent recurrence and improve resilience.

Quick Start

Run a diagnostic sequence to identify IPv6/dual-stack DNS issues and apply the recommended mitigation steps.

Frequently Asked Questions about aws-ecs-service-connect-ipv6

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
Why do my AWS ECS Fargate tasks fail to connect to dual-stack service aliases?

IPv6 DNS issues in AWS ECS Service Connect occur because dual-stack DNS returns IPv6 addresses, but IPv4-only Fargate tasks lack outbound IPv6 routing. This causes connectivity failures when tasks attempt to resolve and reach service aliases.

How do I fix IPv6 DNS resolution failures in ECS Service Connect?

Fix IPv6 DNS resolution failures in ECS Service Connect by configuring IPv4-only DNS records via Cloud Map, switching to OTLP HTTP, or enforcing IPv4 protocol selection on clients. These steps ensure IPv4-first paths for reliable service communication.

What is the best way to force IPv4 traffic for ECS Service Connect clients?

The best way to force IPv4 traffic for ECS Service Connect clients is to enforce IPv4 protocol selection on the client side or introduce IPv4-only DNS records in Cloud Map. This bypasses dual-stack IPv6 alias resolution entirely.

Does ECS Service Connect support dual-stack IPv6 aliases for IPv4-only Fargate tasks?

ECS Service Connect does not safely support dual-stack IPv6 aliases for IPv4-only Fargate tasks without mitigation. IPv4-only tasks cannot route outbound traffic to the IPv6 addresses returned by dual-stack DNS, resulting in connection failures.

When should I switch from gRPC to OTLP HTTP to resolve ECS Service Connect networking issues?

Switch from gRPC to OTLP HTTP to resolve ECS Service Connect networking issues when dual-stack IPv6 DNS aliases disrupt gRPC protocol selection. Enabling OTLP HTTP provides a practical mitigation path to restore reliable IPv4-first service communication.

What are the limitations of using ECS Service Connect with IPv6 aliases in production?

The limitations of using ECS Service Connect with IPv6 aliases include connectivity failures for IPv4-only Fargate tasks due to missing outbound IPv6 routing. Production environments require mitigations like IPv4-only Cloud Map records to prevent recurrence.