Résolution des problèmes liés à un Classic Load Balancer : connectivité client - Elastic Load Balancing

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résolution des problèmes liés à un Classic Load Balancer : connectivité client

Les clients ne peuvent pas se connecter à un équilibreur de charge accessible sur Internet

Si l'équilibreur de charge ne répond pas aux requêtes, vérifiez les points suivants :

Votre équilibreur de charge accessible sur Internet est attaché à un sous-réseau privé

Vous devez spécifier des sous-réseaux publics pour votre équilibreur de charge. Un sous-réseau public dispose d'une route vers la passerelle Internet pour votre cloud privé virtuel (VPC).

Un groupe de sécurité ou un réseau ACL n'autorise pas le trafic

Le groupe de sécurité pour l'équilibreur de charge et tout réseau ACLs pour les sous-réseaux de l'équilibreur de charge doivent autoriser le trafic entrant en provenance des clients et le trafic sortant vers les clients sur les ports d'écoute. Pour de plus amples informations, veuillez consulter Configurer des groupes de sécurité pour votre Classic Load Balancer.

Les requêtes envoyées à un domaine personnalisé ne sont pas reçues par l'équilibreur de charge

Si l'équilibreur de charge ne reçoit pas les requêtes envoyées à un domaine personnalisé, vérifiez les points suivants :

Le nom de domaine personnalisé ne correspond pas à l'adresse IP de l'équilibreur de charge
  • Confirmez l'adresse IP à laquelle le nom de domaine personnalisé correspond à l'aide d'une interface de ligne de commande.

    • Linux, macOS ou Unix : vous pouvez utiliser la commande dig dans Terminal. Par exemple, dig example.com

    • Windows : vous pouvez utiliser la commande nslookup dans Command Prompt. Par exemple, nslookup example.com

  • Vérifiez l'adresse IP associée au DNS nom de l'équilibreur de charge à l'aide d'une interface de ligne de commande.

  • Comparez les résultats des deux sorties. Les adresses IP doivent correspondre.

HTTPSles demandes envoyées à l'équilibreur de charge renvoient « NET : : ERR _ CERT _ _ COMMON NAME _ INVALID »

Si HTTPS des demandes NET::ERR_CERT_COMMON_NAME_INVALID proviennent de l'équilibreur de charge, vérifiez les causes possibles suivantes :

  • Le nom de domaine utilisé dans la HTTPS demande ne correspond pas au nom alternatif spécifié dans le ACM certificat associé aux auditeurs.

  • Le DNS nom par défaut de l'équilibreur de charge est utilisé. Le DNS nom par défaut ne peut pas être utilisé pour effectuer des HTTPS demandes car aucun certificat public ne peut être demandé pour le *.amazonaws.com domaine.