amazon web services - services - Amazon ELB para instancias de EC2 en subredes privadas en VPC
crear vpc amazon (1)
La otra pregunta de SO que mencionaste es acertada. Doble / triple compruebe lo siguiente
- Solo debe conectar subredes públicas a su ELB, asegurándose de que las zonas de disponibilidad de esas subredes estén alineadas con las zonas de disponibilidad de las subredes privadas en las que se encuentran sus instancias.
- Asegúrese de que el grupo de seguridad de sus instancias permita el acceso desde el grupo de seguridad de su equilibrador de carga
- Asegúrese de que su chequeo de salud funcione localmente en la instancia. Por ejemplo, si su verificación de estado en el ELB es
HTTP:8080/health_check
, en la instancia puedecurl xxxx:8080/health_check
(dondexxxx
es la IP privada de la instancia) y obtener un código de respuesta 200. - La tabla de enrutamiento de subred pública debe enrutar
0.0.0.0/0
a la puerta de enlace de Internet adjunta a su VPC. - La tabla de enrutamiento de subred privada debe enrutar
0.0.0.0/0
a una instancia NAT o puerta de enlace en una subred pública
Estoy usando Amazon EC2, y quiero poner un ELB (balanceador de carga) orientado a Internet a 2 instancias en una subred privada. Estoy usando VPC con subredes públicas y privadas.
- Si solo agrego la subred privada al ELB, no obtendrá ninguna conexión.
- Si conecto ambas subredes al ELB, entonces puede acceder a las instancias, pero a menudo obtendrá tiempos de espera. (Consulte la captura de pantalla 1)
- Si me conecto solo a una subred pública, mi instancia asociada a ELB obtiene OutOfService porque no tengo ninguna instancia en la subred pública, el recuento de instancias muestra 0. (Consulte la captura de pantalla 2)
Captura de pantalla 1: ambas subredes adjuntas
Captura de pantalla 2: solo subred pública adjunta
Mi pregunta es en realidad una extensión de esta pregunta . Después de seguir los 6 pasos mencionados en la respuesta aceptada, sigo recibiendo un golpe, mi instancia adjunta a ELB obtiene OutOfService. Incluso he intentado permitir puertos en los Grupos de Seguridad para instancias EC2 y ELB, pero no ayudó.
Por favor ayuda, me estoy rompiendo la cabeza con esto.