Comment résoudre les problèmes de surveillance de l'état ELB avec Elastic Beanstalk ?

Lecture de 3 minute(s)
0

Je souhaite résoudre l'échec des surveillances de l'état Elastic Load Balancing (ELB) de mon instance Amazon Elastic Compute Cloud (Amazon EC2) dans mon environnement AWS Elastic Beanstalk.

Solution

Vérifier que le groupe de sécurité d'instance EC2 autorise la totalité du trafic entrant depuis le groupe de sécurité ELB

  1. Ouvrez la console Elastic Beanstalk.
  2. Sélectionnez votre environnement.
  3. Dans le volet de navigation, choisissez Configuration.
  4. Dans la section Configuration overview (Aperçu de la configuration), pour la catégorie Instances, copiez la valeur des groupes de sécurité EC2 (par exemple : awseb-e-krkbukb3ww-stack-AWSEBSecurityGroup-IOXAVM).
  5. Ouvrez la console Amazon Virtual Private Cloud (Amazon VPC).
  6. Dans le volet de navigation, sélectionnez Groupes de sécurité.
  7. Dans la barre de recherche, collez le nom du groupe de sécurité que vous avez copié à l'étape 4. Sélectionnez ensuite ce groupe de sécurité.
  8. Choisissez l'onglet Règles entrantes, puis confirmez que votre groupe de sécurité dispose d'une règle qui autorise tout le trafic provenant du groupe de sécurité ELB.
    Remarque : pour en savoir plus, consultez Configurer des groupes de sécurité pour votre Classic Load Balancer.

Confirmez que votre règle de sortie de groupe de sécurité ELB autorise le trafic sur le port de l'application

  1. Ouvrez la console Amazon EC2.
  2. Dans le volet de navigation, dans la section LOAD BALANCING, choisissez Load Balancers (Équilibreurs de charge).
  3. Dans l'onglet Description de votre équilibreur de charge, dans la section Sécurité, choisissez votre groupe de sécurité.
  4. Choisissez l'onglet Sortant pour votre groupe de sécurité, puis confirmez que ce dernier dispose d'une règle de sortie qui répond à vos besoins.
    Remarque : pour en savoir plus sur l'ajout, la mise à jour et/ou la suppression de règles de groupe de sécurité, consultez la section Utilisation des règles des groupes de sécurité-,Work%20with%20security%20group%20rules,-The%20following%20tasks).

Confirmez que votre liste de contrôle d'accès (ACL) réseau autorise le trafic entrant et sortant requis

  1. Ouvrez la console Amazon VPC.
  2. Dans le volet de navigation, dans la section Virtual Private Cloud choisissez Subnets (Sous-réseaux).
  3. Sélectionnez le sous-réseau associé à votre instance EC2 Elastic Beanstalk.
  4. Choisissez l'onglet ACL réseau puis confirmez que les règles d'entrée et de sortie répondent à vos besoins en matière de trafic.
    Remarque : pour en savoir plus sur l'ajout et la suppression de règles dans une ACL, consultez la section Ajouter et supprimer des règles.

Confirmez que le chemin de surveillance de l'état est correctement défini pour votre application

Définissez le chemin de surveillance de l'état pour votre type d'équilibreur de charge :

Vérifier que les journaux de votre serveur Web ne contiennent aucune erreur

Pour confirmer qu'il n'y a pas d'erreurs, affichez les journaux des instances EC2 dans votre application Elastic Beanstalk.


Informations connexes

Contrôle du trafic vers les sous-réseaux avec des ACL réseau

Groupes de sécurité

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an