【发布时间】:2018-06-12 01:25:41
【问题描述】:
我的 VPC 有四个子网,其中 2 个是私有子网,2 个是公共子网。我已将网络负载均衡器创建到存在于不同可用区的 2 个公共子网中。我还创建了目标组以在其中包含目标 EC2 实例私有子网。
如文档中所述,我已将负载均衡器节点子网的主要私有 IP 列入白名单。 https://docs.aws.amazon.com/elasticloadbalancing/latest/network/target-group-register-targets.html#target-security-groups
健康检查调用适用于标记为“健康”的那些实例。但是与外部世界的 TCP 通信无法访问 NLB 端点。
但是,当我将 EC2 实例列入白名单以允许访问特定 TCP 端口的所有(0.0.0.0/0)时,我就可以在 VPC 之外访问该 NLB。
我是否错误配置了 EC2 访问权限?
【问题讨论】:
标签: amazon-ec2 load-balancing amazon-elb elastic-load-balancer