You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用AWS CLI更新应用负载均衡器默认证书遇LoadBalancerNotFound错误求助

解决ELB更新SSL证书时的LoadBalancerNotFound错误

问题场景

已通过Let's Encrypt为域名abc.domain.co生成证书,并成功导入AWS ACM,但执行更新负载均衡器SSL证书的命令时,出现以下错误:

An error occurred (LoadBalancerNotFound) when calling the SetLoadBalancerListenerSSLCertificate operation: There is no ACTIVE Load Balancer named 'loadbalancer-name'

操作步骤如下:

  1. 生成证书:
    certbot certonly --dns-route53 --dns-route53-propagation-seconds 60 -d abc.domain.co --agree-tos --no-bootstrap --preferred-challenges dns-01
    
  2. 导入ACM:
    aws acm import-certificate --certificate fileb:///etc/letsencrypt/live/abc.domain.co/cert.pem --certificate-chain fileb:///etc/letsencrypt/live/abc.domain.co/chain.pem --private-key fileb:///etc/letsencrypt/live/abc.domain.co/privkey.pem
    
  3. 更新SSL监听器:
    aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name loadbalancer --load-balancer-port 443 --ssl-certificate-id arn:aws:acm:us-west-1:8443XXXXXXX:certificate/xxxxx-ab3b-4036-b65e-f6cee35735a8 --region us-west-1
    

排查与解决方案

1. 确认负载均衡器类型与CLI命令匹配

aws elb系列命令仅适用于经典负载均衡器(Classic Load Balancer)。如果你的负载均衡器是应用负载均衡器(ALB)或网络负载均衡器(NLB),必须使用aws elbv2命令。

  • 验证负载均衡器类型:
    # 查看经典负载均衡器
    aws elb describe-load-balancers --region us-west-1
    # 查看ALB/NLB
    aws elbv2 describe-load-balancers --region us-west-1
    
  • 若为ALB/NLB,更新证书的正确命令示例:
    aws elbv2 modify-listener --listener-arn <你的监听器ARN> --certificates CertificateArn=<你的ACM证书ARN> --region us-west-1
    

2. 核对负载均衡器名称的准确性

命令中--load-balancer-name的值必须与实际负载均衡器名称完全一致(区分大小写、无空格/拼写错误)。

  • 列出区域内所有经典负载均衡器名称:
    aws elb describe-load-balancers --region us-west-1 --query 'LoadBalancerDescriptions[*].LoadBalancerName'
    

3. 确认AWS CLI区域配置

即使命令中指定了--region,仍需验证CLI默认区域是否与负载均衡器所在区域一致,避免配置冲突:

aws configure get region

若默认区域不符,执行aws configure重新设置,或确保所有相关命令都显式指定--region参数。

4. 检查负载均衡器状态

错误提示要求负载均衡器处于ACTIVE状态,查看目标负载均衡器的状态:

aws elb describe-load-balancers --load-balancer-name loadbalancer --region us-west-1 --query 'LoadBalancerDescriptions[*].State'

若状态非ACTIVE,等待其完成部署或排查负载均衡器的异常状态(如配置错误、资源不足等)。

5. 验证IAM权限

确保执行CLI命令的IAM用户/角色拥有以下权限:

  • elasticloadbalancing:SetLoadBalancerListenerSSLCertificate
  • elasticloadbalancing:DescribeLoadBalancers
    权限不足可能导致无法识别负载均衡器,需在IAM策略中添加对应权限。

内容的提问来源于stack exchange,提问作者bomsabado

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 00:55:54