aws-ecs-service-connect-ipv6

Diagnose IPv6 connectivity failures in AWS ECS Service Connect environments.

320|3|Updated Apr 24, 2026
One-click install
npx skills add https://github.com/mizchi/skills --skill aws-ecs-service-connect-ipv6
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: aws-ecs-service-connect-ipv6
Source: https://github.com/mizchi/skills/tree/main/aws/ecs-service-connect-ipv6
Command: npx skills add https://github.com/mizchi/skills --skill aws-ecs-service-connect-ipv6

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

In AWS ECS environments using Service Connect, IPv6 aliases can cause connectivity failures for IPv4-only Fargate tasks because dual-stack DNS returns IPv6 addresses that lack outbound IPv6 routing. This guide documents symptoms, root causes, and practical mitigation strategies to restore reliable service communication.

Core Features & Use Cases

  • Diagnostic workflow for IPv6 dual-stack alias issues in ECS Service Connect, including symptom recognition and root cause analysis.
  • Practical mitigation options: switch to OTLP HTTP, configure IPv4-only DNS records via Cloud Map, or enforce IPv4 on clients.
  • Actionable steps for production environments to prevent recurrence and improve resilience.

Quick Start

Run a diagnostic sequence to identify IPv6/dual-stack DNS issues and apply the recommended mitigation steps.

Frequently Asked Questions about aws-ecs-service-connect-ipv6

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
Why do my AWS ECS Fargate tasks fail to connect to dual-stack service aliases?▼

IPv6 DNS issues in AWS ECS Service Connect occur because dual-stack DNS returns IPv6 addresses, but IPv4-only Fargate tasks lack outbound IPv6 routing. This causes connectivity failures when tasks attempt to resolve and reach service aliases.

How do I fix IPv6 DNS resolution failures in ECS Service Connect?▼

Fix IPv6 DNS resolution failures in ECS Service Connect by configuring IPv4-only DNS records via Cloud Map, switching to OTLP HTTP, or enforcing IPv4 protocol selection on clients. These steps ensure IPv4-first paths for reliable service communication.

What is the best way to force IPv4 traffic for ECS Service Connect clients?▼

The best way to force IPv4 traffic for ECS Service Connect clients is to enforce IPv4 protocol selection on the client side or introduce IPv4-only DNS records in Cloud Map. This bypasses dual-stack IPv6 alias resolution entirely.

Does ECS Service Connect support dual-stack IPv6 aliases for IPv4-only Fargate tasks?▼

ECS Service Connect does not safely support dual-stack IPv6 aliases for IPv4-only Fargate tasks without mitigation. IPv4-only tasks cannot route outbound traffic to the IPv6 addresses returned by dual-stack DNS, resulting in connection failures.

When should I switch from gRPC to OTLP HTTP to resolve ECS Service Connect networking issues?▼

Switch from gRPC to OTLP HTTP to resolve ECS Service Connect networking issues when dual-stack IPv6 DNS aliases disrupt gRPC protocol selection. Enabling OTLP HTTP provides a practical mitigation path to restore reliable IPv4-first service communication.

What are the limitations of using ECS Service Connect with IPv6 aliases in production?▼

The limitations of using ECS Service Connect with IPv6 aliases include connectivity failures for IPv4-only Fargate tasks due to missing outbound IPv6 routing. Production environments require mitigations like IPv4-only Cloud Map records to prevent recurrence.