You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ELB后Fargate任务无法访问问题排查(附Terraform代码)

问题排查与解决

核心问题:目标组端口不匹配

你的ALB目标组配置的端口是80,但Fargate容器实际监听的是8501端口,导致ALB将请求转发到错误端口,无法建立连接,最终出现超时。

看Terraform代码里的关键冲突:

  • 目标组aws_alb_target_group.main设置port = 80
  • Fargate任务定义中容器端口为8501,ECS服务关联负载均衡器时指定container_port = 8501

目标组端口必须和容器监听端口一致,否则ALB无法正确转发请求。

修复步骤

  1. 修改目标组端口为8501:
resource "aws_alb_target_group" "main" {
  name        = "frontend-lb-tg"
  port        = 8501  # 从80改为8501
  protocol    = "HTTP"
  vpc_id      = aws_vpc.seismic-project-vpc.id
  target_type = "ip"
}
  1. 验证健康检查(可选)
    修改端口后,确认目标组健康检查路径匹配你的应用实际情况(默认是/,如果应用根路径能返回200状态码则无需调整)。

关于NAT Gateway的疑问

不需要替换Internet Gateway。你的Fargate任务所在的seismic-subnet已关联带IGW的路由表,且任务配置了assign_public_ip = true,可以直接访问外网,外部也能通过私有IP正常访问任务,说明子网网络配置正常。NAT Gateway主要用于私有子网内资源无需公网IP即可访问外网,你的场景不需要。

额外验证点

  • ALB安全组aws_security_group.alb的出站规则已配置全通(0.0.0.0/0),允许访问Fargate的8501端口,当前配置无问题
  • Fargate任务安全组project_security_group已开放8501端口给所有IP,也可以更严格地限制为仅允许ALB安全组访问(将cidr_blocks = ["0.0.0.0/0"]替换为security_groups = [aws_security_group.alb.id])

内容的提问来源于stack exchange,提问作者paul445

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 16:14:57