AWS Elastic Beanstalk增强型健康检查状态显示已暂停(灰色)求助
排查AWS增强型健康检查突然显示“已暂停”的常见方向
确实有不少用户碰到过这类突发问题,以下是几个经过验证的排查方向:
检查Auto Scaling组的健康检查配置变更
误操作或自动化脚本可能悄悄修改了ASG的健康检查参数,比如把增强型健康检查切回基础型,或者调整了健康检查宽限期。可以用CLI命令查看当前配置:aws autoscaling describe-auto-scaling-groups --auto-scaling-group-names <你的ASG名称>重点核对
HealthCheckType是否为增强型配置,以及HealthCheckGracePeriod是否符合业务需求。验证EC2实例的SSM Agent状态
增强型健康检查依赖SSM Agent正常运行,先确认实例上的Agent状态:- Linux实例执行:
systemctl status amazon-ssm-agent - Windows实例在服务列表中查看
Amazon SSM Agent的运行状态
如果Agent未运行,先重启它;同时检查实例网络出口是否允许访问SSM服务端点,避免防火墙或安全组限制了连接。
- Linux实例执行:
检查CloudWatch Events规则关联状态
增强型健康检查的评估逻辑依赖CloudWatch Events触发,确认对应的规则是否启用且目标关联正确:aws events list-rules --name-pattern "AutoScaling-EnhancedHealth-"查看规则的
State是否为ENABLED,同时检查目标是否正确指向你的Auto Scaling组健康检查动作。确认EC2实例元数据访问正常
即便实例配置文件权限没问题,IMDS(实例元数据服务)的访问限制也可能导致问题。在实例内执行:curl http://169.254.169.254/latest/meta-data/iam/security-credentials/如果无法返回实例角色名称,需要检查IMDS的配置(比如是否强制启用了v2,或者网络策略拦截了元数据请求)。
查看CloudTrail中的操作日志
搜索CloudTrail日志中SetInstanceHealth、UpdateAutoScalingGroup这类和健康检查相关的API调用,排查是否有第三方工具或自动化流程修改了健康检查状态。
内容的提问来源于stack exchange,提问作者Nezar Alazzabi
相关产品推荐
相关产品推荐

