У меня есть кластер ecs fargate с ALB для маршрутизации трафика. Контейнеры Docker прослушивают порт 9000.
Мои контейнеры доступны по имени alb dns через https. Это работает. Но их продолжают останавливать / отменять регистрацию в целевой группе и перезапускать, чтобы они находились в нездоровом состоянии сразу после их регистрации в целевой группе.
У ALB только один слушатель на 443.
Группы безопасности настроены таким образом, что sg-alb
разрешает исходящий трафик через порт 9000 до sg-fargate
, а sg-fargate
разрешает весь входящий трафик через порт 9000 с sg-alb
.
Целевая группа также настроена на использование порта 9000.
Я не уверен, в чем проблема или как ее отладить.
Все настроено с помощью cdk. Не уверен, что это актуально.