You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

克隆Elastic Beanstalk环境后API网站空白问题求助

Elastic Beanstalk克隆环境空白问题排查与恢复方案

核心原因

部署日志里10_downloadepel和50_getcert命令失败,说明SSL配置环节出了问题,导致环境初始化不完整,Web服务无法正常启动或加载配置,最终页面空白。具体可能的触发点:

  • EPEL源下载失败:实例网络无法访问指定源,或者源地址过时
  • 证书获取失败:ACM证书ARN错误、实例IAM权限不足、域名验证未通过,或是依赖EPEL的证书工具安装失败

恢复步骤

1. 快速恢复:临时跳过SSL配置

如果要先让网站跑起来,可先注释掉.ebextensions里的SSL相关配置:

  • 打开SSL配置文件,把10_downloadepel和50_getcert的命令块注释掉
  • 重新打包代码部署到克隆环境,此时环境会跳过SSL配置,优先启动基础Web服务,验证页面是否正常显示

2. 修复EPEL源问题

要保留SSL配置的话,先解决EPEL安装失败:

  • 替换10_downloadepel里的手动下载命令,改用Amazon Linux官方工具安装EPEL(适用于Amazon Linux 2):
    sudo amazon-linux-extras install epel -y
    
  • 确认实例有公网访问权限,或者配置VPC端点访问EPEL源

3. 修复证书获取失败问题

针对50_getcert失败:

  • 检查脚本里的ACM证书ARN是否正确,确保证书状态是Issued
  • 给Elastic Beanstalk实例的IAM角色添加acm:GetCertificate权限
  • 如果用certbot申请Let's Encrypt证书,确保实例能访问Let's Encrypt API(开放80/443端口),且域名解析完成验证
  • 检查脚本里的证书存储路径、文件权限,避免Web服务读不到证书

4. 验证修复效果

部署修正后的配置后:

  • 查看部署日志,确认10_downloadepel和50_getcert执行成功
  • 检查Nginx/Apache的启动日志,确认服务正常,无证书相关错误
  • 访问环境域名,验证页面是否恢复

5. 原域名恢复注意事项

切回原域名仍无效的话:

  • 检查原域名DNS解析是否正确指向当前环境的负载均衡器IP
  • 清除浏览器缓存,用无痕模式访问测试
  • 检查负载均衡器的HTTPS监听,确认绑定了正确的证书

内容的提问来源于stack exchange,提问作者Estherak23

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 22:03:22