Conecte-se da instância ec2 por alb para o aplicativo para a mesma instância

3

Meu cenário: Eu implantar um aplicativo na AWS na instância e2 em some port: Eu crio um loadbalancer de rede (aplicativo usa um protocolo tcp) com um grupo alvo. Além disso, essa instância está no grupo de chamada automática com um grupo de segurança adequado:

  • entrada: APP_PORT
  • oubound: 1 - 65534

Em outras instâncias do ec2, posso acessar o aplicativo através do nome DNS do BALANCE da LOAD e está respondendo que todas as verificações de integridade estão passando. Mas na instância ec2 onde esta instância existe:

  • posso alcançar a aplicação via localhost / ec2 ip
  • Mas eu não consegui fazer isso através do Load balancer dns, consegui um tempo limite

O AWS ALB não permite um loop de tráfego no balanceador de carga ou eu tive algo errado? Talvez eu esteja sentindo falta de algo ...

    
por pkruk 27.11.2018 / 17:34

1 resposta

2

O AWS ALB realmente permite o acesso de dentro do VPC. Eu acho que você terá um desses problemas:

  • O ALB não permite acesso à porta do aplicativo externo (digamos 80) do IP do EC2 ou
  • O grupo de segurança do EC2 ou NACL não permite acesso ao IP / porta externa do ALB, ou
  • O EC2 não tem acesso à Internet através de NAT ou usando IP público e, portanto, não pode alcançar o IP público da ALB.

É muito provável que seja uma dessas três questões.

Espero que ajude:)

    
por 28.11.2018 / 00:14