【问题标题】:Unable to read from reader endpoint on AWS neptune无法从 AWS 海王星上的读取器端点读取
【发布时间】:2021-06-14 21:53:43
【问题描述】:

我的应用程序以及来自awscurl 的使用未能正确命中我的海王星集群的reader endpoint。除了主副本之外,我还生成了一个只读副本。我尝试用它访问状态端点,但它失败了(而主要工作)

awscurl https://endpoint:8182/status --service neptune-db -v

我在主要(工作)阅读器之间使用上述内容(不起作用)。为什么会这样?

【问题讨论】:

  • 您好 - 我无法重现此行为。你从哪里打电话给awscurl?是否可能存在阻止访问读取器端点的网络或安全问题?
  • 没有安全问题,两个副本具有相同的安全组。我在本地运行,但我也在本地设置了凭据。初级没问题。我可以毫无问题地发布/获取数据。阅读器端点无法执行任何操作。我在本地和远程环境都试过了。
  • 我已打开支持票证,但 24 小时后我仍在复制。我目前正在尝试添加一个额外的副本以查看这是否会改变任何内容,但读取器端点和实例端点都失败了。
  • 额外的阅读器副本没有任何区别,只是在查询时超时
  • @KelvinLawrence 我已经确认阅读器端点可以通过堡垒主机工作,但不能通过我的笔记本电脑工作。主要终点适用于两者。任何想法为什么会这样?两者都继承同一个安全组。

标签: amazon-web-services gremlin amazon-neptune


【解决方案1】:

添加答案以总结 cmets 中的讨论。

作为一般规则,诸如此类的连接失败是由一个或多个网络或安全设置引起的。需要检查的事项包括:

  1. 调用应用程序具有适当的角色和策略以允许访问。
  2. 调用应用程序有权访问正在运行的 VPC Neptune。
  3. 在启用 IAM 身份验证的情况下,请求已正确签名。
  4. 安全组打开了所需的端口
  5. 如果使用 AWS Organizations,Neptune 服务不会被 Service Control Policies(SCP) 阻止。
  6. 可根据需要访问子网。
  7. 中转网关按预期工作。如 cmets 中所述,Route Analyzer 可用于帮助诊断问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-02-16
    • 1970-01-01
    • 2021-04-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多