You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法使用默认凭据登录AWS ECS部署的Rundeck社区版

解决思路
  • 网络与端口转发验证
    确认ALB监听端口(如80/443)已正确转发至ECS容器的Rundeck默认端口4440,同时检查ECS任务安全组、VPC网络ACL是否允许ALB与容器间的双向流量,以及容器的出站流量是否不受限制。

  • 修正反向代理相关配置
    由于部署在ALB之后,需通过环境变量配置Rundeck识别外部访问地址:

    • 设置RUNDECK_GUI_SERVERURL=https://你的ALB域名,确保Rundeck生成的外部链接正确
    • 若ALB使用路径前缀,添加SERVER_SERVLET_CONTEXTPATH=/你的路径前缀
    • 开启反向代理头支持:设置RUNDECK_JETTY_CONNECTOR_FORWARDED=true,让Rundeck识别ALB传递的X-Forwarded-*系列头信息
  • 检查ECS任务资源配额
    对比本地部署的资源配置,调高ECS任务的CPU/内存配额(建议至少1核CPU、2GB内存),避免因资源不足导致Rundeck登录初始化过程阻塞。

  • 会话与Cookie配置检查

    • 若部署了多个ECS任务实例,在ALB目标组启用粘性会话(基于Cookie),确保登录请求始终路由至同一容器
    • 若ALB使用HTTPS,设置RUNDECK_SECURITY_COOKIE_SECURE=true,保证Cookie通过安全通道传递
  • 调整日志级别排查隐式错误
    在ECS任务环境变量中添加LOG_LEVEL=DEBUG,重新部署后触发登录操作,查看CloudWatch日志中是否有隐藏的初始化异常(如依赖加载、内部API调用超时等)

  • 容器内部服务可用性测试
    进入ECS容器执行本地API测试:curl -u admin:admin http://localhost:4440/api/38/system/info,若请求超时说明容器内部Rundeck服务存在异常;若能正常返回则问题集中在ALB转发或外部配置环节

  • 数据库连通性验证(非默认H2场景)
    若使用外部数据库(如RDS),确认ECS任务安全组已允许访问数据库端口,数据库安全组也开放了ECS任务的访问权限,同时核对数据库连接参数(URL、用户名、密码)与本地配置一致

内容的提问来源于stack exchange,提问作者skp15

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 16:51:26