Score:0

AWS Fargate Load Balancer หมดเวลา

ธง tl

ฉันกำลังตั้งค่า AWS ECS/Fargate คลัสเตอร์/บริการ/งานด้วยโหลดบาลานเซอร์เป็นครั้งแรก

ฉันเชื่อว่างานนี้ทำได้ดีเพราะฉันสามารถไปที่ IP (สาธารณะ) ของงานได้โดยตรงในเบราว์เซอร์และดูแอปพลิเคชัน

ฉันตั้งค่าตัวโหลดบาลานเซอร์ของแอปพลิเคชันซึ่งผู้ฟังเริ่มต้นส่งต่อไปยังกลุ่มเป้าหมายของฉัน และกลุ่มเป้าหมายของฉันแสดงเป้าหมายที่ลงทะเบียนสถานภาพหนึ่งรายการซึ่งมีที่อยู่ IP ส่วนตัวของงานของฉัน

อย่างไรก็ตาม เมื่อฉันไปที่ชื่อ DNS ของตัวจัดสรรภาระงานของฉัน (xxxxx.region.elb.amazonaws.com) ในที่สุดก็หมดเวลาพร้อมกับข้อความ "ไม่สามารถเข้าถึงไซต์นี้" ฉันยังค้นหา DNS แบบย้อนกลับของโหลดบาลานซ์และลองใช้ที่อยู่ IP เหล่านั้นโดยตรงด้วยผลลัพธ์เดียวกัน

ทุกอย่างอยู่ในพอร์ต 80 และกฎขาเข้า (และขาออก) ทั้งหมดที่ฉันพบอนุญาตให้รับส่งข้อมูลพอร์ต 80 จากทุกที่

ฉันขาดอะไรหรือควรตรวจสอบอะไร ขอบคุณ!

Score:0
ธง tl

ฉันคิดว่าฉันพบปัญหาแล้ว กลุ่มความปลอดภัยสำหรับตัวจัดสรรภาระงานของฉันคือ "กลุ่มความปลอดภัย VPC เริ่มต้น" เมื่อฉันดูกฎขาเข้าสำหรับกลุ่มความปลอดภัย มันมีรายการเดียว: การรับส่งข้อมูลทั้งหมด โปรโตคอลทั้งหมด ช่วงพอร์ตทั้งหมด แต่เมื่อฉันเลื่อนไปทางขวาจนสุด "sg-xxxxxxx / ค่าเริ่มต้น"

ฉันไม่รู้ว่ามันถูกตั้งค่าอย่างไรหรือหมายความว่าอย่างไร แต่เมื่อฉันเพิ่มกฎขาเข้าใหม่สองกฎสำหรับ HTTP, โปรโตคอล TCP, พอร์ต 80, 0.0.0.0/0 และ ::/0 มันเริ่มทำงาน

Tim avatar
gp flag
Tim
ฉันไม่ต้องการใช้กลุ่มความปลอดภัยเริ่มต้นหรือ VPC เนื่องจากค่าเริ่มต้นมักจะเปิดกว้าง - ยกเว้นในกรณีนี้ IMHO คุณควรลบกฎทั้งหมดสำหรับกลุ่มความปลอดภัยเริ่มต้นและกำหนด SG ใหม่สำหรับแต่ละทรัพยากร จากนั้น คุณกำหนดกฎระหว่างกลุ่มความปลอดภัยบนพอร์ต/โปรโตคอลที่จำเป็น
tl flag
จะทำขอบคุณ แค่พยายามให้มันทำงานก่อนที่ฉันจะรัดเข็มขัด!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา