Score:0

การสื่อสาร TCP บนพอร์ตไม่ตอบสนองบน Availability Zone หรือ Subnet ที่แตกต่างกัน

ธง sa

ฉันสงสัยและสับสนเล็กน้อยเกี่ยวกับสถานการณ์นี้ เราตั้งค่าอินสแตนซ์การตรวจสอบโดยขูดจุดสิ้นสุดที่เปิดเผยบน 2 อินสแตนซ์ที่แตกต่างกัน ทั้งบน VPC เดียวกัน, กลุ่มความปลอดภัยเดียวกัน, ตารางเส้นทางเดียวกัน และ ACL นอกจากนี้ ทั้งสองอินสแตนซ์ยังใช้ AMI เดียวกัน ด้วยเหตุผลบางอย่าง การสื่อสาร tcp บนพอร์ต 5001 ไม่ทำงานบนเครื่องที่ใช้ซับเน็ต 10.0.1.0 แต่ใช้งานได้บนซับเน็ต 10.0.0.0 อินสแตนซ์ที่ใช้งานได้อยู่บน AZ เดียวกันของเครื่องตรวจสอบ (us-east-1a) ส่วนที่ใช้งานไม่ได้อยู่บน (us-east-1b)

หลังจาก tcpdump และการแก้ไขปัญหามากมาย ทำให้พอร์ตอื่นๆ ทำงานเช่น 80, 443, 4001 ฉันตัดสินใจสร้าง AMI ของอินสแตนซ์ใน 10.0.0.0 และติดตั้งเครื่องใหม่บนเครือข่ายย่อยและ AZ เดียวกัน น่าประหลาดใจที่ได้ผล ตอนนี้ฉันมีเครื่อง 3 เครื่อง 2 เครื่องในเครือข่ายย่อยเดียวกันที่ส่งเมตริกมากกว่า 5,001 เครื่อง และอีกเครื่องส่งคืนการหมดเวลา

สิ่งนี้เกี่ยวข้องกับ IP สาธารณะหรือไม่ ข้อจำกัดของบัญชี?

ขอบคุณ ฉันกังวลเล็กน้อยกับเรื่องนี้

แก้ไข:

ฉันทำตามที่ทิมบอกในคำตอบแล้ว ฉันได้สร้าง AMI ของอินสแตนซ์การทำงานที่ใช้ 10.0.0.0 และปรับใช้บน 10.0.1.0 และใช้งานได้ เพื่อให้ชัดเจน ทั้ง AMI จาก 2 เครื่องทำงานบนซับเน็ต ฉันจะเรียก 10.0.0.0 เป็น subnetA และ 10.0.1.0 เป็น subnetB AMI จาก B ถูกนำไปใช้กับ A และใช้งานได้ AMI จาก A ถูกนำไปใช้กับ B และใช้งานได้เช่นกัน .. ฉันสับสนเล็กน้อย

BTW: เครื่องจักรเหล่านั้นถูกสร้างขึ้นโดย Terraform เมื่อนานมาแล้ว ตอนนี้เรากำลังใช้ Pulumi อาจมีบางอย่างเกิดขึ้นระหว่างการใช้ Terraform และไม่มีใครเห็นมัน

Tim avatar
gp flag
Tim
แปลกและน่าสนใจ การตั้งค่า AWS ที่คุณอธิบายฟังดูใช้ได้ อันดับแรก ฉันจะดูที่บันทึกโฟลว์ VPC เพื่อดูว่าแพ็กเก็ตมาถึงเครื่องหรือไม่หากมีการส่งการตอบกลับ - มันค่อนข้างยุ่งแต่ก็คุ้มค่าต่อไป ให้ลองใช้ AMI ของเครื่อง 10.0.0.0 ในเครือข่ายย่อย 10.0.1.0 และลองใช้ AMI ของเครื่อง 10.0.1.0 ในเครือข่ายย่อยอื่น โปรดแก้ไขคำถามของคุณเพื่อรวมผลการทดสอบทั้งสอง จากนั้นแท็กฉันในความคิดเห็นหากคุณต้องการให้ฉันพิจารณาสิ่งที่คุณพบ
forgondolin avatar
sa flag
สวัสดี @Tim ขอบคุณสำหรับความช่วยเหลือในเรื่องนี้ ฉันได้ทำการทดสอบบางอย่าง (อยู่ในการแก้ไข) ดูเหมือนว่ามีบางอย่างเกิดขึ้นกับเครื่องระหว่างการปรับใช้
Tim avatar
gp flag
Tim
ฟังดูเหมือนเป็นความผิดพลาด อาจเป็นข้อผิดพลาดของ PEBKAC (หากไม่คุ้นเคยให้ Google ค้นหา) ฉันไม่แน่ใจว่าจะคุ้มค่ากับเวลาในการแก้ปัญหานี้หรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา