AWS ALB配置HTTPS转发至ECS HTTP服务问题咨询
问题排查与解决方案
一、ALB 443端口转发加密流量问题
你遇到的乱码问题核心是SSL终止未正确生效,ALB没有解密HTTPS流量就直接转发给了后端ECS。按以下步骤检查配置:
- 检查443监听器协议:确保ALB的443监听器协议设置为
HTTPS,并且已绑定有效的SSL证书(ACM证书或自定义上传证书)。如果监听器用了TCP协议,ALB只会透传流量,不会做SSL终止。 - 确认目标组协议:目标组的协议必须设为
HTTP,端口配置为9090。如果目标组协议选了HTTPS,ALB会将加密后的流量发送给ECS,导致应用日志显示乱码。 - 验证转发规则:确认443监听器的转发规则指向的是上述HTTP协议的目标组,没有配置错误的转发动作。
二、目标组关联现有ECS任务/服务
不需要创建新的ECS服务或任务,可通过两种方式关联现有资源:
- 手动注册目标:进入目标组的「注册目标」页面,选择承载ECS任务的ECS实例,手动输入任务监听的9090端口完成注册。注意:这种方式仅适用于临时场景,任务重启或调度到其他实例后,需要手动更新目标组。
- 关联ECS服务:如果你的任务是通过ECS服务管理的,直接编辑ECS服务配置,在「负载均衡」模块选择已创建的目标组。关联后,ECS服务会自动将新启动的任务注册到目标组,无需手动维护。若为独立运行的ECS任务(未通过服务管理),则只能使用手动注册方式。
内容的提问来源于stack exchange,提问作者Gandalf
相关产品推荐
相关产品推荐

