使用Terraform构建的AWS应用负载均衡器无法从互联网访问:请求超时且监控无数据
问题分析与修复方案
从你遇到的ERR_CONNECTION_TIMED_OUT错误(而非网关超时)以及ALB监控无任何请求数据的情况来看,核心问题是你的应用负载均衡器(ALB)根本没有公网连通性,外部请求完全无法到达ALB节点。
根本原因:公网子网缺少互联网路由配置
虽然你创建了VPC和互联网网关(IGW),但没有为公网子网配置指向IGW的默认路由,也没有将子网关联到包含该路由的路由表。ALB部署在这些子网中,但子网内的网络流量无法通过IGW访问公网,自然外部请求也无法抵达ALB。
修复步骤:添加公网路由表并关联子网
在你的Terraform配置中补充以下资源:
1. 创建公网路由表并添加默认路由到IGW
resource "aws_route_table" "public" { vpc_id = aws_vpc.main.id route { cidr_block = "0.0.0.0/0" gateway_id = aws_internet_gateway.main.id } tags = { Name = "Public Route Table" } }
2. 将两个公网子网关联到公网路由表
resource "aws_route_table_association" "public-subnet" { subnet_id = aws_subnet.public.id route_table_id = aws_route_table.public.id } resource "aws_route_table_association" "public-backup-subnet" { subnet_id = aws_subnet.public-backup.id route_table_id = aws_route_table.public.id }
额外验证点
部署更新后的配置后,你可以通过以下方式确认修复:
- 登录AWS控制台,检查你的两个公网子网是否关联到了包含
0.0.0.0/0 -> IGW路由的路由表 - 查看ALB的状态,确认显示为
active - 使用
nslookup或dig查询ALB的DNS地址,确认返回的是公网IP地址 - 再次访问ALB的DNS地址,确认请求能正常到达(后续如果还有目标组相关问题,再排查后端,但当前的核心问题是连通性)
内容的提问来源于stack exchange,提问作者SebastianG
相关产品推荐
相关产品推荐

