【发布时间】:2021-03-13 04:48:56
【问题描述】:
我正试图让 Grafana 在 ECS Fargate 堆栈中站起来。堆栈由以下内容组成:
- 应用了 ACM 证书的 Application Load Balancer 监听端口 443
- ALB 的目标组在我的 Grafana 容器上转发流量端口 3000。 SSL 在 ALB 处终止,因此进入容器的流量是非 SSL。
- 我在 Route53 中创建了一条指向 ALB 的 A 记录。
- 容器正在使用 Fargate 提供给容器的临时存储。
怎么了?
- 当我尝试从我的 A 记录访问 Grafana 时,我可以正常访问主页。
- 但是当我被提示输入用户名和密码时,它会失败并出现 unauthorized 异常。在我第一次尝试时,当被要求更改密码时。我收到一条“密码已成功更改”,然后是一条“未经授权”的消息。
但是,如果尝试直接访问容器的私有 IP 地址,一切正常。
这是一个 CORS 问题,还是我需要将一个设置传递到容器中以告知是否接受来自 ALB 的流量作为来源(例如白名单)。
谢谢!
【问题讨论】:
-
请提供ecs任务配置、grafana日志错误、浏览器控制台/netwotrk控制台错误。
-
Jan,我想我想通了。在查看了 Grafana 容器的日志后,我注意到该应用程序的容器存在问题。所以我认为这可能与 ALB 的会话粘性有关。我打开了会话粘性,现在它似乎可以工作了。还在做更多的测试。我将通过拆除并构建一个新堆栈并重新测试来确认它完全正常工作。
-
还有一点,要明确粘性设置是针对目标组,而不是 ALB。
-
恕我直言,你有非常基本的 Grafana ECS 任务设置 + 你保密。我在 ECS Fargate 堆栈上运行 Grafana 没有任何问题。但是你没有暴露任何细节,所以你不会有任何答案。
-
一月,之前的授权被解决了。我不想让观众过多地关注他们可能不需要的细节。也就是说,我想知道您是如何在 Fargate 堆栈中持久化数据的。您使用的是 EFS 还是数据库?看来这是我现在剩下要做的事情了。
标签: grafana aws-fargate