You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EKS Fargate集群配置负载均衡访问服务失败,求解决方法

问题排查与修复建议

1. 修正Service配置的语法错误

你的Service YAML存在语法问题:metadata下的annotations字段缺少冒号,导致所有负载均衡器注解未生效,这是核心问题之一。修正后的配置片段:

metadata:
  name: ######
  namespace: mb
  annotations:  # 此处需添加冒号
    service.beta.kubernetes.io/aws-load-balancer-ssl-cert: ########
    # 其他注解保留

2. 验证Fargate Pod的后端服务配置

  • 确认Pod的4546端口确实监听HTTPS流量:你设置了backend-protocol: https,如果Pod实际提供的是HTTP服务,需将该注解改为http,否则NLB会用HTTPS协议与Pod通信,导致连接失败返回空响应。
  • 检查Fargate Pod的安全组:确保入站规则允许NLB所在VPC的CIDR范围访问4546端口(HTTPS协议)。

3. 检查NLB目标组健康状态

登录AWS控制台找到对应NLB的目标组:

  • 如果目标组中Fargate Pod的IP显示健康检查失败,NLB不会转发流量,直接导致空回复。
  • 若健康检查不匹配,可通过以下注解自定义配置:
    service.beta.kubernetes.io/aws-load-balancer-healthcheck-protocol: HTTPS
    service.beta.kubernetes.io/aws-load-balancer-healthcheck-port: "4546"
    service.beta.kubernetes.io/aws-load-balancer-healthcheck-path: "/healthz"
    

4. 验证SSL证书配置

  • 确认aws-load-balancer-ssl-cert填写的证书ARN有效,且AWS证书管理器(ACM)中该证书处于"已颁发"状态,同时证书区域与NLB区域一致(或使用跨区域证书)。

5. 集群内部连通性测试

在集群内启动临时Pod,直接测试目标Pod的可用性:

kubectl run -it --rm --image=curlimages/curl curl-pod --namespace mb
# 进入Pod后执行
curl https://<目标PodIP>:4546

如果内部访问也返回空响应,说明问题出在Pod本身的服务配置,与NLB无关。

6. 检查负载均衡器控制器日志

查看AWS Load Balancer Controller的运行日志,排查是否存在权限或资源创建错误:

kubectl logs -n kube-system deployment/aws-load-balancer-controller

内容的提问来源于stack exchange,提问作者Dan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 19:45:01