ALB Ingress HTTP正常但HTTPS访问出现DNS错误求助
结合你的Ingress配置和问题现象,以下是几个常见的排查方向:
域名DNS解析配置问题
HTTP能访问说明域名已正确指向ALB,但HTTPS访问报DNS错误,首先确认ui.XXXX.com的DNS记录是否正确指向ALB的CNAME地址。可以用nslookup ui.XXXX.com或dig ui.XXXX.com在本地和服务器上测试解析结果,确保所有环境下的解析都指向当前ALB的端点。如果刚修改过DNS记录,可能存在TTL缓存延迟,需要等待缓存过期或手动刷新本地DNS。ALB HTTPS监听缺少证书配置
你的Ingress配置中开启了HTTPS 443端口,但未指定SSL证书的ARN(缺少alb.ingress.kubernetes.io/certificate-arn注解)。没有有效证书的情况下,ALB的HTTPS监听可能无法正常初始化,部分浏览器会将此类连接错误误报为DNS问题。前往AWS控制台检查ALB的443端口监听是否存在,以及是否绑定了有效ACM证书。DNS缓存未更新
如果之前ui.XXXX.com的HTTPS指向其他服务,本地或运营商DNS缓存可能未更新,导致访问时解析到旧地址。可以尝试清除本地DNS缓存,或者用不同网络环境(比如手机热点)测试,排查是否是缓存导致的解析异常。网络层限制导致的误报
部分浏览器会将443端口的连接超时(比如安全组/网络ACL拦截)误提示为DNS错误。检查ALB的安全组是否允许0.0.0.0/0的443端口入站流量,同时确认VPC的网络ACL是否放行443端口的进出规则。Ingress Controller的HTTPS监听配置异常
检查Ingress Controller是否正确处理了listen-ports配置,确认ALB上是否成功创建了443端口的HTTPS监听。可以通过kubectl describe ingress <你的Ingress名称>查看事件日志,看是否有HTTPS监听创建失败的报错信息。
内容的提问来源于stack exchange,提问作者Tomas Wen

