这似乎与子网/可用区有关,但我是使用 VPC 的新手,它让我望而却步。
VPC:10.80.0.0/16
子网:10.80.1.0/24 (us-east-1b)
子网:10.80.2.0/24 (us-east-1a)
所有实例都是 Windows Server 2012。
我在我的 VPC (10.80.0.0/16) 中创建了一个面向 Internet 的 ELB。从 AZ us-east-1a 添加了一个实例,该实例位于子网 10.80.2.0/24 上。该实例正在运行 IIS 7.5,应用程序在端口 80 上运行,并且 /health.aspx 设置为用作 ELB 运行状况检查。
VPC 上的内部流量正常流动(不受限制)。我可以从 us-east-1b (10.80.1.0/24) 中的另一个实例向该实例请求 health.aspx。我还可以将文件从一个实例复制到另一个实例。
出站流量不受限制。我可以 RDP 到实例(当连接到我们的 VPN 时)并打开浏览器并请求网页并获取它。
ELB 说实例是健康的,我可以在 IIS 日志中看到对 health.aspx 的请求。ELB 和实例都配置了允许 80 和 443 的安全组。
但是,如果我尝试通过开放的 Internet 请求 {elb-url}/health.aspx,请求就会超时。同样,使用与实例关联的弹性 IP,对 {elastic-ip}/health.aspx 的请求会超时。