AWS API Gateway VPC Link连ELB返回HTTP503,ELB无请求日志求助
AWS API Gateway VPC Link 配置503错误排查问题
配置AWS API Gateway VPC Link以暴露私有ELB端点时,访问API网关端点返回{"message":"Service Unavailable"}错误,对应HTTP 503状态码。
当前配置详情
- 私有VPC内部署EC2实例
- EC2实例加入监听端口80的目标组
- ELB配置两条规则:HTTP:80跳转至HTTPS:443;HTTPS流量转发至上述目标组
- EC2安全组仅允许来自ELB的HTTP访问
- ELB安全组仅允许特定IP的HTTPS流量
- 为同VPC创建VPC Link,包含全部3个子网,新建安全组允许所有HTTPS流量
- ELB安全组已配置允许来自VPC Link安全组的HTTP和HTTPS请求
- 创建HTTP API Gateway
- 创建路由
/sample/{proxy+},集成类型为私有资源ALB/NLB,指向上述ELB,监听端口尝试过HTTP 80和HTTPS,方法为ANY,关联创建的VPC Link - 启用API Gateway $default阶段的CloudWatch日志
- 启用ELB日志并存储至S3
问题现象
- 直接通过HTTPS访问ELB运行正常
- 访问API网关端点会等待一段时间后返回HTTP 503
- CloudWatch日志仅显示503响应,无其他有效信息
- ELB的S3日志中无对应请求记录
- 即使将ELB安全组设置为允许来自VPC Link安全组的所有流量,问题仍存在
补充信息
已参考AWS官方文档,但文档未提及安全组配置细节。使用HTTP URI集成公网端点可正常工作,但业务需求要求仅开放少量端点,其余保持私有。
更新1:VPC Link与集成配置
- VPC Link与EC2、ELB处于同一VPC,已启用全部3个子网(172.30.0.0/20、172.30.16.0/20、172.30.32.0/20),拥有独立安全组
- API Gateway集成配置:手动选择,目标服务为ALB/NLB,负载均衡器为SM-01-ELB,监听端口HTTP 80,关联VPC Link为SM01-VPC Link
希望有人能指出遗漏的配置项或故障原因。
内容的提问来源于stack exchange,提问作者Steve Mapes
相关产品推荐
相关产品推荐

