【问题标题】:Cannot add target group to NLB无法将目标组添加到 NLB
【发布时间】:2019-09-01 21:06:14
【问题描述】:

我创建了一个 AWS NLB,并在为 TLS/端口 443 设置 NLB 期间创建了一个新的目标组。

现在我想为 TCP 端口 80 添加另一个目标组,并创建了一个新的目标组。

尝试在“侦听器”下注册目标组时,TCP 端口 80 的目标组显示为灰色:

我错过了什么?

【问题讨论】:

    标签: amazon-ec2 amazon-vpc


    【解决方案1】:

    我有这个,负载平衡器 UI 无法轻松编辑现有目标组,因此最简单的解决方法是删除旧目标组并重新开始,仔细查看协议。 添加目标组页面有一个默认为 HTTP 和端口 80 的协议选择器,保留它很直观,但 您需要 TCP 或平衡器要转发的任何协议。

    这是因为网络负载均衡器运行在更低、更灵活的级别(第 4 层 + TLS 终止),并且仅支持 TCP / UDP / TLS。在 Add Listener 页面上,您将拥有相同的 Protocol 和 Port 字段,并且只要协议匹配,新的目标组就会被允许。如果您在此处选择目标组,然后更改为不同的协议,页面将显示错误,例如“TCP_UDP 侦听器无法将流量转发到 TCP 目标组。您必须选择兼容的目标组或更改侦听器协议。”

    【讨论】:

      【解决方案2】:

      ALB/NLB 在设计上只允许单个 ALB/NLB 使用目标组,您可能已经在不同的 NLB 中使用了*nlb-route-http 目标组,您可以在*nlb-route-http 下发布目标状态吗?有健康/不健康的实例,然后它已经被使用,您将无法重新附加它。 从现有 NLB 中删除或创建新的目标组。

      【讨论】:

      • 尝试配置类似的场景并遇到同样的问题。我创建了一个新的目标群体。我想将它指定为我们现有 NLB 上端口 80 侦听器的默认目标组。由于 NLB 无法操纵标头,因此我试图配置一个单独的目标组来处理端口 80 流量。它的工作是只重定向到 https。当我进入我的 NLB 并选择侦听器以更改默认 TargetGroup 时,我可以看到我创建的新目标组,但是它是灰色的,我无法选择它。
      • @JohnMorrison 我们可以使用新创建的目标组,如果它尚未在 *LB 中的另一个中使用,那么您新创建的 grp 应该出现,可能是您的评论错误。我当时也向 AWS 确认了这种行为。
      猜你喜欢
      • 1970-01-01
      • 2010-11-21
      • 2020-12-26
      • 2018-08-03
      • 2020-12-23
      • 2018-05-25
      • 2023-03-31
      • 1970-01-01
      相关资源
      最近更新 更多