【问题标题】:Why am I getting a unauthorized error message when running Grafana in Fargate?为什么在 Fargate 中运行 Grafana 时收到未经授权的错误消息?
【发布时间】:2021-03-13 04:48:56
【问题描述】:

我正试图让 Grafana 在 ECS Fargate 堆栈中站起来。堆栈由以下内容组成:

  1. 应用了 ACM 证书的 Application Load Balancer 监听端口 443
  2. ALB 的目标组在我的 Grafana 容器上转发流量端口 3000。 SSL 在 ALB 处终止,因此进入容器的流量是非 SSL。
  3. 我在 Route53 中创建了一条指向 ALB 的 A 记录。
  4. 容器正在使用 Fargate 提供给容器的临时存储。

怎么了?

  1. 当我尝试从我的 A 记录访问 Grafana 时,我可以正常访问主页。
  2. 但是当我被提示输入用户名和密码时,它会失败并出现 unauthorized 异常。在我第一次尝试时,当被要求更改密码时。我收到一条“密码已成功更改”,然后是一条“未经授权”的消息。

但是,如果尝试直接访问容器的私有 IP 地址,一切正常。

这是一个 CORS 问题,还是我需要将一个设置传递到容器中以告知是否接受来自 ALB 的流量作为来源(例如白名单)。

谢谢!

【问题讨论】:

  • 请提供ecs任务配置、grafana日志错误、浏览器控制台/netwotrk控制台错误。
  • Jan,我想我想通了。在查看了 Grafana 容器的日志后,我注意到该应用程序的容器存在问题。所以我认为这可能与 ALB 的会话粘性有关。我打开了会话粘性,现在它似乎可以工作了。还在做更多的测试。我将通过拆除并构建一个新堆栈并重新测试来确认它完全正常工作。
  • 还有一点,要明确粘性设置是针对目标组,而不是 ALB。
  • 恕我直言,你有非常基本的 Grafana ECS 任务设置 + 你保密。我在 ECS Fargate 堆栈上运行 Grafana 没有任何问题。但是你没有暴露任何细节,所以你不会有任何答案。
  • 一月,之前的授权被解决了。我不想让观众过多地关注他们可能不需要的细节。也就是说,我想知道您是如何在 Fargate 堆栈中持久化数据的。您使用的是 EFS 还是数据库?看来这是我现在剩下要做的事情了。

标签: grafana aws-fargate


【解决方案1】:

问题已通过在 ALB 的目标组属性中打开会话粘性来解决。

【讨论】:

  • 我会说这只是解决方法,而不是解决方案。我敢打赌,当您扩大/缩小任务时,您会遇到(随机)问题。
猜你喜欢
  • 2017-11-26
  • 2022-07-18
  • 2018-06-15
  • 2010-10-03
  • 2021-05-25
  • 2017-06-14
  • 1970-01-01
  • 2016-09-11
  • 1970-01-01
相关资源
最近更新 更多