无法访问公网ALB:AWS应用负载均衡连接故障排查求助
AWS 应用负载均衡(ALB)公网访问挂起排查指南
- 检查默认安全组入站规则:默认VPC的安全组默认仅允许同组内流量互通,必须手动添加入站规则,允许
0.0.0.0/0(或你的公网IP)访问80端口。这是新手最容易忽略的配置项。 - 确认ALB部署状态与目标组健康:登录AWS控制台查看ALB状态是否为
active,如果是provisioning状态,需等待部署完成。另外,即便使用固定响应,也要确认关联的目标组健康检查状态正常。 - 验证DNS解析与直接IP访问:你提到
dig返回了3个IP,但curl -v显示“Trying :80”,说明本地可能存在DNS缓存异常。尝试直接用dig返回的IP执行curl -v [IP]:80,如果能正常返回404,就刷新本地DNS缓存或更换DNS服务器重试。 - 检查子网路由配置:确认ALB关联的子网是公网子网——查看子网对应的路由表,是否存在
0.0.0.0/0指向Internet Gateway(IGW)的路由条目。默认VPC子网通常是公网的,但如果被修改过就会导致ALB无法对外提供服务。 - 排查网络访问控制列表(NACL):默认VPC的NACL默认允许所有出入流量,但如果NACL规则被修改,需确保:
- 入站规则允许80端口的TCP流量
- 出站规则允许1024-65535端口的TCP响应流量
内容的提问来源于stack exchange,提问作者rbhalla
相关产品推荐
相关产品推荐

