【问题标题】:Configuration Errors: Elastic Load Balancer + EC2 + Route 53配置错误:弹性负载均衡器 + EC2 + Route 53
【发布时间】:2016-02-09 06:55:43
【问题描述】:

我正在尝试将我的网站配置为通过 Amazon 的 EC2、ELB 和 Route 53 建立安全连接 (https://)。

我正在运行一个 t2.micro 实例(没有弹性 IP 或任何东西)。我的 Elastic Load Balancer 附加了 SSL 证书。我的 SecurityGroup 允许通过端口 443 进行 https 连接。我不确定我在这里做错了什么。

我所有的配置都在下面。感谢您提供任何帮助,因为就目前而言,我根本无法访问我的网站。

提前谢谢你!

EC2 - - -

负载均衡器 - - -

53 号公路 - - -

【问题讨论】:

    标签: ssl amazon-web-services amazon-ec2 amazon-elb amazon-route53


    【解决方案1】:

    第 1 步:直接点击 EC2 实例并验证运行状况检查 URL 是否响应 HTTP 200 状态代码。如果没有,那么先让它工作。

    您不清楚自己的安全组配置。您的负载均衡器上应该有一个允许 HTTP 和 HTTPS 连接的安全组。然后,您的 EC2 实例上应该有一个安全组,允许来自负载均衡器组的 HTTP(端口 80)连接。

    问题显然是此时负载均衡器的健康检查失败,因此现在无需查看 Route 53 设置。您需要集中精力让 EC2 实例和负载均衡器之间的通信正常工作,以使运行状况检查开始工作。在那之前,负载均衡器不会接受任何流量,因为它没有可以将流量转发到它认为健康的实例。

    【讨论】:

    • 实例从公共 DNS 路由正常工作。我的负载均衡器和 EC2 实例上的安全组是相同的。允许的入站请求是:HTTP、PostgreSQL、自定义 TCP 规则、SSH 和 HTTPS - 都带有 TCP 协议和相应的端口范围。安全组协议中是否缺少某些内容?
    • 您是否限制了这些端口?还是它们都对世界开放?
    • 它们都是开放的。我会在以后改变它,但我只是想确保我能先让它工作
    • 我能够让实例和负载均衡器进行通信。它说它的 InService,我可以毫无问题地访问负载均衡器的 DNS。但是,我的 Route 53 不允许我访问自定义域。你会碰巧知道如何解决这个问题吗?
    • 您是否将域名注册商处的名称服务器更新为 Route 53 提供的名称服务器?
    猜你喜欢
    • 2015-11-03
    • 2021-05-26
    • 2013-01-02
    • 2019-07-16
    • 2018-01-11
    • 1970-01-01
    • 1970-01-01
    • 2022-01-23
    • 2016-10-29
    相关资源
    最近更新 更多