AWS: 503 при подключении ASG к ALB TG - PullRequest
0 голосов
/ 16 декабря 2018

Мой ALB работает нормально, когда я добавляю свои цели EC2 в целевую группу.Документы AWS указывают, что я должен иметь возможность прикрепить мою ASG к моей ALB TG (вместо моих экземпляров).Когда я делаю это, я получаю 503 в своем браузере, хотя мои SGs широко открыты для 80/443: 503 Сервис временно недоступен

Я подтвердил, что мой ASG имеет 1 запущенный экземпляр, но его журнал Apache подтверждает, что ничего недостигнув этого.(Если я добавлю EC2 обратно в TG, все снова будет работать нормально.)

Я пытаюсь узнать, как просматривать журналы доступа к ALB в моем контейнере s3, но не нашел другого способачем скачать каждый файл, разархивировать их, а затем просмотреть их.

При просмотре этих журналов я вижу ALB-трафик, когда я включаю экземпляр в TG, но не при удалении экземпляра из

TG.Ценю любые предложения о том, что попробовать дальше.(Я бы предпочел использовать настройку «ALB> TG> ASG> EC2» вместо «ALB> TG: port> EC2: port».)

Я подозреваю, что не настроил ASGправильно?Как упоминалось ранее, я вижу, что мой экземпляр InService и Healthy.Но мне интересно: при настройке ASG мы не указываем порт TG.Если это так, какой порт использует ALB TG при разговоре с ASG?Может быть, мне нужно открыть дополнительные порты на моем EC2, чтобы приспособиться к этому?

Ответы [ 2 ]

0 голосов
/ 17 декабря 2018

Я не думаю, что было достаточно связать мой EC2 с моей ASG.После принудительного запуска ASG мой ALB начал работать правильно.

0 голосов
/ 16 декабря 2018

Если у вас есть экземпляр, работающий в ASG, значит, и ASG, и конфигурация запуска работают правильно, но он не может соединиться с ALB.

Сначала убедитесь, что ALB указывает на цель propperКонфигурация группы, вы можете увидеть это в конфигурации слушателя ALB, конфигурация «Правило» должна показывать «По умолчанию: пересылка в target_group».Также проверьте, что ALB прослушивает правильный порт.

Затем проверьте группу безопасности, назначенную целевой группе, вам нужно открыть порт, на который ALB атакует, иначе он не будет работать.

Наконец, проверьте, является ли целевая группа привязанной в конфигурации ASG (из опции редактирования ASG).

...