You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Route 53 关联ALB后访问出现502 Bad Gateway错误求助

排查Route 53 + ALB导致的502 Bad Gateway错误

已知ALB直接访问正常、目标组状态健康,仅域名访问报502,可从以下方向逐一排查:

1. Route 53别名记录配置验证

  • 确认A记录的别名目标是直接选择AWS ALB资源,而非手动输入ALB的域名或IP。Route53的别名记录必须关联AWS官方资源入口,否则可能出现路由异常。
  • 用nslookup jfrog.fivapps.net或dig jfrog.fivapps.net验证解析结果,确认是否指向ALB的正确IP,同时等待TTL(60秒)生效后再测试。

2. ALB监听器与证书匹配检查

  • 确认ALB的443监听器已正确绑定包含*.fivapps.net的ACM证书,且监听器协议为HTTPS、端口为443,无协议/端口配置错误。
  • 检查监听器路由规则:确保jfrog.fivapps.net的请求被正确转发到目标组,无错误的路径匹配、重定向规则导致流量异常。

3. 目标组协议与端口一致性验证

  • 确认ALB监听器的转发协议(HTTPS/HTTP)与目标组的协议匹配:若ALB用HTTPS监听,目标组配置HTTP端口,需确保安全组允许ALB访问目标实例的对应端口。
  • 即使目标组状态健康,也要检查健康检查路径是否与实际业务路径匹配——避免健康检查用根路径/,但实际业务路径存在访问异常。

4. 客户端与DNS缓存排查

  • 用浏览器隐私窗口访问https://jfrog.fivapps.net,清除本地缓存后测试,排除旧缓存影响。
  • 切换网络环境(如手机热点)测试,排除本地DNS缓存或运营商DNS污染问题。

5. ALB访问日志分析

  • 开启ALB访问日志(存储至S3桶),查看502请求的详细字段:
    • 若target_processing_time为0,说明ALB未成功转发请求到目标实例;
    • 结合elb_status_code和target_status_code,判断是目标实例返回错误,还是ALB与目标实例通信失败。

内容的提问来源于stack exchange,提问作者Jainam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 17:12:45