【发布时间】:2021-05-25 08:54:53
【问题描述】:
我有一个使用 AWS 的应用程序类型负载均衡器,它为 3 个节点应用程序提供服务。在周末,很少有请求进来。我今天通过 cloudwatch 注意到,指标中报告的 503 比实际请求多。偶尔我会在这里和那里得到 1 或 2 个,但有时我会得到很大的峰值。最新的一个在 10-15 分钟的窗口内有数百个 503 响应,但只有 2 个请求......我认为这可能是健康检查失败,但我找不到任何表明健康检查失败的日志。这些时候我们没有部署任何东西。我们的应用日志中没有错误。应用 nginx 日志组中没有错误。我不是 IT/Devops 人,我不知道还能去哪里找。这些可能来自哪里?
如您所见,请求和 503 的高点并非同时发生,因此请求和 503 之间似乎没有相关性。
【问题讨论】:
-
您的负载均衡器中是否有多个目标?也许请求不会发送到您的应用程序,因为它与路径/主机名不匹配。
-
是的,我们在同一个平衡器后面提供几个不同的应用程序。如何查看不匹配请求的日志?
-
我相当肯定 API 网关有日志记录选项,我认为它们默认是关闭的。 Google 是您的朋友
-
谢谢,这为我指明了正确的方向,事实证明我很久以前就打开了日志记录,但忘记了它或在哪里可以找到它。日志按 IP 地址显示大量调用。诸如“GET 44.444.444.444:80/a.gz”之类的东西,他们用简单的字母和数字搜索文件名。我猜是有人扫描我们的服务器以查找具有简单/通用名称的未受保护文件。
-
有可能!人们一直在扫描漏洞。该 IP 地址长期错误(每个段不能高于 254),所以我认为它是匿名的。有时您可以通过谷歌搜索他们提出的具体请求,以找出他们试图利用的漏洞。
标签: amazon-web-services aws-application-load-balancer