【问题标题】:Testing classic internal ELB测试经典的内部 ELB
【发布时间】:2018-01-03 22:12:39
【问题描述】:

我已经为我的 AWS ELB(负载均衡器)配置并通过了健康检查,但我试图执行 ping 或向 tcp 端口 9300 发送数据包,但 ELB 没有 IP 地址。 我在 ELB 的末尾有一个 EC2 实例,它上面运行着 Elasticsearch。

我配置的 ELB 是内部 ELB,因此它没有公共 IP 地址。 我想知道是否有办法可以ssh?或者做些什么来ping ELB? 我对 AWS 很陌生,并阅读了 AWS 官方网站上的所有故障排除,但找不到解决方案。

我想要实现的目标是测试我的内部 Amazon EC2 负载均衡器是否正常工作。 我使用 ping 命令获得了内部 ELB ip 地址,但是,我无法 ping 或 crul 到该 IP 地址。 我怎么知道我做错了什么。 我想访问专用网络的方式是否正确?

【问题讨论】:

  • 您实际上想做什么/实现什么?您是否正在测试与 Elasticsearch 的连接性?随时编辑您的问题以添加更多详细信息。

标签: amazon-web-services amazon-elb elastic-load-balancer


【解决方案1】:

弹性负载均衡器以单一服务的形式呈现,但实际上由分布在您指定的子网和可用区中的多个负载均衡服务器组成。

连接到 Elastic Load Balancer 时,您应该始终使用 Elastic Load Balancer 的 DNS 名称。然后,这将解析为提供负载平衡服务的几台服务器之一。

负载均衡器旨在传递请求并返回响应。下次用户发送请求时,它可能会被发送到不同的后端服务。因此,它适用于 web 类型的流量,但不适用于需要永久连接的情况,例如 SSH。您可以为 HTTP 连接配置粘性会话,如果需要,该连接将使用 cookie 将用户发送到同一后端服务器。

经典的 Elastic Load Balancer 也支持 TCP 协议,但这些请求以循环方式分发到后端服务器,因此也不适合长时间会话。

底线:它们非常适合需要分布在多个后端服务器上的请求/响应流量。它们不适合 SSH。

Site-note:使用 PING 测试服务通常不是一个好主意。 Ping 在安全组中默认关闭,因为它可以暴露服务并且从安全角度来看并不好。您应该通过预期的协议(例如 HTTP 请求)而不是使用 Ping 来测试连接性。这也适用于测试 EC2 连接。

【讨论】:

  • 还要注意,即使您在安全组设置中允许,ELB 也不会响应 ping。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-09-28
  • 2017-10-10
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多