Solução dos problemas de um Classic Load Balancer: conectividade do cliente - Elastic Load Balancing

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução dos problemas de um Classic Load Balancer: conectividade do cliente

Os clientes não conseguem se conectar a um balanceador de carga voltado para a Internet

Se o balanceador de carga não estiver respondendo às solicitações, verifique os seguintes problemas possíveis:

Seu balanceador de carga voltado para a Internet está anexado a uma sub-rede privada

É necessário que você especifique sub-redes públicas para o seu balanceador de carga. Uma sub-rede pública tem uma rota para o gateway da Internet para sua nuvem privada virtual (VPC).

Um grupo de segurança ou rede ACL não permite tráfego

O grupo de segurança do balanceador de carga e qualquer rede ACLs das sub-redes do balanceador de carga deve permitir tráfego de entrada dos clientes e tráfego de saída para os clientes nas portas do ouvinte. Para obter mais informações, consulte Configurar grupos de segurança para seu Classic Load Balancer.

As solicitações enviadas para um domínio personalizado não são recebidas pelo balanceador de carga.

Se o balanceador de carga não estiver recebendo solicitações enviadas para um domínio personalizado, verifique os seguintes problemas:

O nome de domínio personalizado não corresponde ao endereço IP do balanceador de carga.
  • Confirme para qual endereço IP o nome de domínio personalizado é resolvido usando uma interface da linha de comando.

    • Linux, macOS ou Unix: você pode usar o comando dig no Terminal. Ex.dig example.com

    • Windows: você pode usar o comando nslookup no Prompt de comando. Ex.nslookup example.com

  • Confirme para qual endereço IP o DNS nome do balanceador de carga é resolvido usando uma interface de linha de comando.

  • Compare os resultados das duas saídas. É necessário que os endereços IP sejam correspondentes.

HTTPSsolicitações enviadas para o balanceador de carga retornam "NET:: ERR _ CERT _ _ COMMON NAME _INVALID”

Se as HTTPS solicitações estiverem sendo recebidas NET::ERR_CERT_COMMON_NAME_INVALID do balanceador de carga, verifique as seguintes possíveis causas:

  • O nome de domínio usado na HTTPS solicitação não corresponde ao nome alternativo especificado no ACM certificado associado aos ouvintes.

  • O DNS nome padrão dos balanceadores de carga está sendo usado. O DNS nome padrão não pode ser usado para fazer HTTPS solicitações, pois um certificado público não pode ser solicitado para o *.amazonaws.com domínio.