You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

DigitalOcean负载均衡器与Nginx Droplet返回503错误求助

DigitalOcean负载均衡器返回503服务不可用的排查要点
  • 健康检查配置错误:负载均衡器依赖健康检查判定后端实例可用性,若检查端口、路径或协议不匹配,会直接返回503。需确认健康检查指向Nginx监听的HTTPS 443端口,且检查路径(如/)能返回200状态码;未用Passthrough模式时,若健康检查用HTTPS,要确保后端证书被负载均衡器信任,或改用HTTP健康检查(若后端Nginx同时监听80端口)。

  • Nginx IP访问限制:若Nginx配置了allow/deny规则,负载均衡器的请求来自DigitalOcean内部IP段10.128.0.0/10,需将该段加入允许列表。可在Nginx配置中添加:

    set_real_ip_from 10.128.0.0/10;
    real_ip_header X-Forwarded-For;
    real_ip_recursive on;
    

    同时确保无拒绝该IP段的规则。

  • 后端SSL证书问题:负载均衡器终止SSL后转发HTTPS请求到后端,需后端Nginx的证书有效且域名匹配(请求Host头为你的域名)。可在Droplet上执行curl -v https://localhost测试本地HTTPS访问,确认SSL握手无异常。

  • 防火墙端口限制:检查Droplet的防火墙(如ufw)是否允许10.128.0.0/10 IP段的443端口入站,若未开放,负载均衡器无法与后端建立连接,触发503。

  • Nginx日志排查:查看Nginx的/var/log/nginx/access.log和error.log,确认负载均衡器的请求是否到达后端,是否存在SSL握手失败、配置分支错误等日志信息,定位具体故障点。

内容的提问来源于stack exchange,提问作者Nasser

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 14:18:25