You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform构建的AWS应用负载均衡器无法从互联网访问:请求超时且监控无数据

问题分析与修复方案

从你遇到的ERR_CONNECTION_TIMED_OUT错误(而非网关超时)以及ALB监控无任何请求数据的情况来看,核心问题是你的应用负载均衡器(ALB)根本没有公网连通性,外部请求完全无法到达ALB节点。

根本原因:公网子网缺少互联网路由配置

虽然你创建了VPC和互联网网关(IGW),但没有为公网子网配置指向IGW的默认路由,也没有将子网关联到包含该路由的路由表。ALB部署在这些子网中,但子网内的网络流量无法通过IGW访问公网,自然外部请求也无法抵达ALB。

修复步骤:添加公网路由表并关联子网

在你的Terraform配置中补充以下资源:

1. 创建公网路由表并添加默认路由到IGW

resource "aws_route_table" "public" {
  vpc_id = aws_vpc.main.id

  route {
    cidr_block = "0.0.0.0/0"
    gateway_id = aws_internet_gateway.main.id
  }

  tags = {
    Name = "Public Route Table"
  }
}

2. 将两个公网子网关联到公网路由表

resource "aws_route_table_association" "public-subnet" {
  subnet_id      = aws_subnet.public.id
  route_table_id = aws_route_table.public.id
}

resource "aws_route_table_association" "public-backup-subnet" {
  subnet_id      = aws_subnet.public-backup.id
  route_table_id = aws_route_table.public.id
}

额外验证点

部署更新后的配置后,你可以通过以下方式确认修复:

  • 登录AWS控制台,检查你的两个公网子网是否关联到了包含0.0.0.0/0 -> IGW路由的路由表
  • 查看ALB的状态,确认显示为active
  • 使用nslookup或dig查询ALB的DNS地址,确认返回的是公网IP地址
  • 再次访问ALB的DNS地址,确认请求能正常到达(后续如果还有目标组相关问题,再排查后端,但当前的核心问题是连通性)

内容的提问来源于stack exchange,提问作者SebastianG

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.27 20:52:50