【问题标题】:Unable to connect to my ec2 instance after setting ELB on Route 53在 Route 53 上设置 ELB 后无法连接到我的 ec2 实例
【发布时间】:2017-11-13 12:50:23
【问题描述】:

最近我使用 WordPress Bitnami Image 完成了我的网站设置,我根据请求将 DNS 服务器配置到我的域中,将其指向亚马逊的 NS 服务器,并将 EC2 的 IP 插入 A 类型。

一切都很完美,我可以通过我的域名访问我的网站,而不是使用 EC2 的 IP 地址。

但是我收到了来自我的客户的请求,要求在网站中实现 HTTPS/SSL 连接。 所以我通过 Amazon Certificates 创建了一个证书,并使用我的电子邮件地址对其进行了验证。

让我发疯的部分来了,我为我的 EC2 实例设置了一个负载均衡器,使用了安全组,还选择了之前使用 Amazon 创建的证书,所以当我去 Route 53 并更改指向我的负载均衡器的类型,网站变得无法访问:

无法访问此网站

www.mydomain.com 拒绝连接。 在 Google 上搜索 cegroup br restrito ERR_CONNECTION_REFUSED

但如果我再次将 EC2 实例 IP 插入 A 中它确实有效,但我不会有安全连接。

我需要一些帮助。

赛尔斯

编辑:

我没有看到这个选项来检查是否健康。关于安全组,是 WordPress Bitnami 在 EC2 实例设置期间提供的。安全组配置:

入境 HTTP - TCP - 80 - 0.0.0.0/0 SSH - TCP - 22 - 0.0.0.0/0 HTTPS - TCP - 443 - 0.0.0.0/0

出境 所有流量 - 全部 - 全部 - 0.0.0.0/0

还有 ELB 监听器:

HTTPS:443 安全策略:ELBSecurityPolicy-2016-08 SSL 证书:默认(我在 ACM 创建证书时选择的那个) 规则:默认转发到目标组

【问题讨论】:

  • 您的负载均衡器是否将目标实例列为健康?您是什么意思“使用安全组”?请提供分配给负载均衡器的安全组的准确配置,以及分配给 Web 服务器的安全组。同时提供ELB监听配置。
  • 您好,我没有看到这个选项来检查是否健康。关于安全组,是 WordPress Bitnami 在 EC2 实例设置期间提供的。安全组配置:INBOUD HTTP - TCP - 80 - 0.0.0.0/0 SSH - TCP - 22 - 0.0.0.0/0 HTTPS - TCP - 443 - 0.0.0.0/0 OUTBOUND 所有流量 - All - All - 0.0.0.0/ 0 和 ELB 侦听器:HTTPS:443 安全策略:ELBSecurityPolicy-2016-08 SSL 证书:默认(我在 ACM 创建证书时选择的那个) 规则:默认转发到目标组
  • 编辑问题,以可读的格式添加该信息。您使用的是经典负载均衡器还是 ALB 或 NLB?在继续之前,您需要弄清楚如何查看负载均衡器中实例的健康检查状态。
  • 您好,刚刚编辑了问题。我使用 ALB,但我第一次使用的是 Classic LB,我很确定我可以看到健康状况
  • 您需要查看目标组以查看 ALB 的运行状况检查状态。

标签: amazon-web-services amazon-ec2 https ssl-certificate amazon


【解决方案1】:

您的目标组指向 EC2 实例上的端口 443。但是 EC2 实例上没有 SSL 证书(SSL 证书在负载均衡器上),因此它很可能正在侦听端口 80。尝试将目标组配置更改为指向 EC2 服务器上的端口 80

【讨论】:

  • 哦,这就是 SSL 无法正常工作的原因,是否可以获得证书和密钥文件以在我的 EC2 上对其进行更新?另外我将端口更改为 80,好消息是我可以通过 ALB 的 DNS 名称访问该网站,但它仍然会出现“不健康”状态,工具提示给出代码错误 301。你认为我需要一个 S3桶吗?
  • 没有 AWS 证书不能直接安装在 EC2 实例上。 301 不是错误,而是重定向。您的 S3 问题毫无意义。
  • 但是是否可以在没有 AWS 证书的情况下与我的 ec2 建立 https/ssl 连接?还是我应该从其他服务购买证书?我尝试与负载均衡器建立连接的原因是为了实现安全连接
  • 很抱歉,您的问题不清楚。您是否尝试在您的负载均衡器上设置 SSL,以便为用户提供安全连接?或者您是否出于某种原因尝试在您的 EC2 服务器上设置 SSL?
  • 我尝试设置 ssl 的原因是为了通过我的网站安全访问公司的私人文件。我对 AWS 证书有点困惑,但我现在明白了。所以我得到了一个 ELB 工作,问题在于健康检查,路径错误,我试图指向 index.php 但没有工作,所以我创建了一个空的 HTML 文件并将其指向,现在它可以工作了!
猜你喜欢
  • 2016-02-25
  • 2013-07-08
  • 2012-12-26
  • 1970-01-01
  • 2014-12-23
  • 2015-10-19
  • 2018-03-18
  • 1970-01-01
  • 2016-09-22
相关资源
最近更新 更多