【发布时间】:2017-10-20 07:14:13
【问题描述】:
我有一个目标组,它在应用程序负载均衡器后面有两个 EC2 实例。我正在尝试构建一个 lambda 服务来监控负载均衡器侦听器之外的 EC2 实例健康状态。 如果未启用 VPC,此 lambda 将按预期工作。启用 VPC 后,以下代码将失败:
client = boto3.client("elbv2", region_name=default_region_name)
tg_res = client.describe_target_groups(Names=[self.name])
API describe_target_groups 将停留在那里直到超时。
此 VPC 确实为所有 IP 提供 Internet 访问和安全组入站/出站临时开放。
我们将不胜感激。
==========更新=================== 从 lambda 日志中,超时发生在:
Starting new HTTPS connection (1): elasticloadbalancing.us-west-2.amazonaws.com
我检查了网络设置,并确定此 VPC 具有 NAT 配置。
【问题讨论】:
-
您能否提供有关配置的更多详细信息 - 您是将 Lambda 函数链接到公共子网还是私有子网?如果是私有的,是否有 NAT 网关或 NAT 实例可以访问 Internet?负载均衡器上的安全组配置是什么?
标签: amazon-web-services amazon-ec2 lambda