能否替换PrivateLink后端NLB实现用户迁移?遇关联连接无法移除报错
VPC终端节点服务替换关联NLB的问题处理
问题场景
在ACCOUNT1中部署了VPC终端节点服务,ACCOUNT2中创建了对应的终端节点。尝试将终端节点服务关联的NLB1解绑,再关联NLB2以实现用户流量迁移至NLB2对应的服务时,收到报错:The following Network Load Balancers still have existing VPC Endpoint connections and cannot be removed
原因分析
该报错是因为NLB1当前仍与ACCOUNT2的终端节点存在活跃连接,AWS为避免中断现有流量,禁止直接解绑处于活跃连接状态的NLB。
可行解决方案(无需替换目标组)
方案1:平滑切换(无服务中断)
- 先将NLB2关联到ACCOUNT1的终端节点服务,此时终端节点服务会同时挂载NLB1和NLB2
- ACCOUNT2的终端节点会通过DNS解析自动将流量轮询分发至两个NLB
- 监控NLB1的活跃连接数,等所有流量逐渐切换至NLB2后,再解绑NLB1,此时不会触发报错
方案2:停机切换(适合可接受服务中断的场景)
- 在ACCOUNT2中删除对应终端节点,或停止所有通过该终端节点的流量
- 确认终端节点与NLB1的连接完全断开后,在ACCOUNT1中解绑NLB1并关联NLB2
- 重新在ACCOUNT2中创建终端节点,恢复服务访问
结论
不需要必须替换负载均衡器的目标组,通过上述两种方案即可实现NLB的替换和用户流量迁移,其中方案1为推荐的无中断切换方式。
内容的提问来源于stack exchange,提问作者imit
相关产品推荐
相关产品推荐

