gpt4 book ai didi

amazon-web-services - 负载均衡器无法获得良好的健康检查

转载 作者:行者123 更新时间:2023-12-05 03:10:50 24 4
gpt4 key购买 nike

我对 AWS 负载均衡器的工作方式感到困惑。我有一个非常简单的设置...

我有一个基于 rest 的 API,需要通过我的负载均衡器向互联网(端口 80)公开。我只希望负载均衡器暴露在互联网流量中。我为我的实例设置了一个安全组,该安全组限制仅出于测试目的直接访问我的 ipaddress。

负载均衡器在 http 上不受 ip 限制,它只打开了端口 80(在端口 3001 上监听我的 api 服务)。问题是如果我对相关实例设置任何 ip 限制,负载平衡器将看不到我的实例。一旦我删除了对我的实例的这些限制,健康检查就会开始工作,我可以通过负载均衡器访问该服务。问题是我的实例现在有我不想要的对互联网开放的端口。

在使用 ip 限制时,我是否需要做一些额外的事情来允许负载均衡器访问我的实例?

最后一点,我的健康检查工作正常,直到我添加了实例级 ip 限制,所以我知道健康检查不是问题所在。我想如果我将负载均衡器的 IP 添加到我的白名单中,它会起作用,但该 ip 是动态的,不能用于此目的。

最佳答案

不要使用 IP 限制。

1) 选择您的 LB,选择 Security 选项卡并记下安全组 ID(类似于 sg-5555abb)。单击该 ID 进行编辑

2) 当您编辑您的负载均衡器安全组时,只添加一个允许规则:HTTP TCP 80 0.0.0.0/0(和/或 443,如果您需要它,但您明白了).

3) 接下来转到您实例的安全组。仅允许负载均衡器的安全组访问端口 3001 上的实例:Custom TCP Rule TCP 3001 sg-5555abb (my-load-balancer)。请注意,在 Source 字段中,您没有输入 IP 地址/掩码,而是输入了步骤 1) 中的安全组 ID

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html#security-group-rules

关于amazon-web-services - 负载均衡器无法获得良好的健康检查,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38574901/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com