13

我正在尝试在弹性负载均衡器下设置两个实例,但无法弄清楚我应该如何通过负载均衡器访问实例。

我已经使用安全组设置了实例,以允许从任何地方访问某些端口。我可以使用它们的“公共 DNS”(publicdns) 主机名和端口 PORT 直接访问实例:

http://[publicdns]:PORT/

负载均衡器包含两个实例,它们都是“服务中”,并且将端口 (PORT) 转发到实例上的同一端口。

但是,如果我要求

http://[dnsname]:PORT(其中 dnsname 是为 ELB 列出的 A 记录)

它没有连接到实例(连接超时)。

这不是使用负载均衡器的正确方法,还是我需要做任何事情来允许访问负载均衡器?唯一提到与负载均衡器相关的安全组是将实例的访问权限仅限于负载均衡器,但我不希望这样。我也希望能够单独访问它们。

我敢肯定有一些简单而愚蠢的事情我已经忘记了,没有意识到或做错了:P

干杯,斯文德。


添加了额外信息:

负载均衡器的端口配置如下所示(实际上是 3 个端口):

10060 (HTTP) 转发到 10060 (HTTP) 粘性:禁用(编辑)

10061 (HTTP) 转发到 10061 (HTTP) 粘性:禁用(编辑)

10062 (HTTP) 转发到 10062 (HTTP) 粘性:禁用(编辑)

它使用标准/默认的 elb 安全组 (amazon-elb-sg)。

这些实例有两个安全组。一个外部看起来像这样:

22 (SSH) 0.0.0.0/0
10060 - 10061 0.0.0.0/0
10062 0.0.0.0/0

和一个内部,允许内部组内的任何东西在所有端口上进行通信:

0 - 65535 sg-xxxxxxxx(安全组 ID)

不确定它有什么不同,但实例是 m1.small 类型的图像 ami-31814f58。


可能有相关性的东西:

我的运行状况检查曾经是 HTTP:PORT/,但负载均衡器一直说这些实例“停止服务”,即使我似乎在该端口上收到了 200 响应。

然后我将其更改为 TCP:PORT,然后更改为“正在服务”。

是否应该为 HTTP 返回一些非常具体的内容,或者只是需要一个 HTTP 200 响应?...并且它没有工作的事实是否暗示了为什么负载平衡本身也没有工作?

4

2 回答 2

4

听起来您已经正确设置了所有内容。它们与实例进入负载均衡器的端口是否相同?还是您将请求转发到另一个端口?

附带说明一下,当我配置负载均衡器时,我通常不喜欢在任何端口上为公众开放我的实例。我只允许负载均衡器向这些实例发出请求。我过去注意到很多人会向实例的 IP 发出恶意请求,试图找到安全漏洞。我什至看到有人试图暴力登录我的 Windows 机器......

要仅为负载均衡器创建安全规则,请运行以下命令并删除您在负载均衡器正在使用的端口的安全组中拥有的任何其他规则。如果您不使用命令行来运行这些命令,那么只需让我知道您尝试使用哪个界面,我可以尝试提供一个适合您的示例。

elb-create-lb-listeners <load-balancer> --listener "protocol=http, lb-port=<port>, instance-port=<port>"
ec2-authorize <security-group>  -o amazon-elb-sg -u amazon-elb

回到你的问题。就像我说的,您解释的步骤是正确的,在实例上打开端口并将端口转发到实例就足够了。也许您需要发布您的实例的安全组和负载均衡器的完整配置,以便我可以查看是否有其他因素影响您的情况。

于 2012-02-24T14:02:10.663 回答
1

我继续创建了一个脚本,该脚本将重现我正在使用的完全相同的步骤。这假设您使用 linux 作为操作系统并且已经安装了 AWS CLI 工具。如果您还没有此设置,我建议您启动一个新的 Amazon Linux 微型实例并从那里运行脚本,因为它们已经安装了所有东西。

  1. 从亚马逊https://aws-portal.amazon.com/gp/aws/securityCredentials下载 X.509 证书文件

  2. 将证书文件复制到您将运行命令的机器上

  3. 保存脚本中需要的两个变量

    aws_account=<aws account id>
    keypair="<key pair name>"
    
  4. 将证书导出为环境变量

    export EC2_PRIVATE_KEY=<private_Key_file>
    export EC2_CERT=<cert_file>
    export EC2_URL=https://ec2.us-east-1.amazonaws.com
    
  5. 创建安全组

    ec2-create-group loadbalancer-sg -d "Loadbalancer Test group"
    ec2-authorize loadbalancer-sg -o loadbalancer-sg -u $aws_account
    ec2-authorize loadbalancer-sg -p 80 -s 0.0.0.0/0
    
  6. 为实例创建用户数据文件,以便启动 apache 并创建 index.html 文件

    mkdir -p ~/temp/ 
    echo '#! /bin/sh
    yum -qy install httpd
    touch /var/www/html/index.html
    /etc/init.d/httpd start' > ~/temp/user-data.sh
    
  7. 启动新实例并保存instanceid

    instanceid=`ec2-run-instances ami-31814f58 -k "$keypair" -t t1.micro -g loadbalancer-sg -g default -z us-east-1a -f ~/temp/user-data.sh | grep INSTANCE | awk '{ print $2 }'`
    
  8. 创建负载均衡器并附加实例

    elb-create-lb test-lb --availability-zones us-east-1a --listener "protocol=http, lb-port=80, instance-port=80"
    elb-register-instances-with-lb test-lb --instances $instanceid
    
  9. 等到 loabalancer 中的实例状态为“InService”并尝试访问 url
于 2012-02-24T19:49:02.170 回答