如何在AWS上通过ALB搭建反向代理服务器并排查域名访问问题
你提供的参考架构与配置如下:

ALB反向代理访问失败常见排查点
- 先校验域名解析:执行
nslookup 目标域名确认解析结果与AWS控制台ALB的公网CNAME完全一致,避免解析配置错误导致请求根本没到达ALB。 - 安全组与ACL校验:
- ALB关联的安全组入方向需开放监听器对应端口(80/443)的访问权限,允许客户端IP段访问;
- ALB所属子网的网络ACL需同步放通对应端口的入/出流量,后端服务所在子网的ACL和安全组需允许ALB的内网IP段访问服务端口。
- 监听器规则校验:
- 若使用HTTPS监听器,确认绑定的ACM证书已覆盖当前访问域名,证书处于有效状态;
- 检查监听器规则优先级:精确匹配的规则(如特定Host头匹配)优先级要高于通用规则,避免请求被低优先级的通用规则提前拦截;
- 确认规则的转发目标组状态正常,目标组内所有实例/服务的健康检查结果为通过,ALB不会向健康检查失败的后端转发请求。
- 后端服务校验:直连后端服务的IP+端口访问测试,确认服务本身运行正常,响应符合预期;同时检查目标组健康检查配置的端口、路径、匹配状态码与后端服务实际返回一致,避免健康检查误判导致实例被下线。
- 日志排查:若已开启ALB访问日志,可通过日志查看请求是否到达ALB、ALB返回的状态码,针对性定位:返回4xx一般是请求规则不匹配或客户端权限问题,返回5xx一般是后端服务或ALB转发配置问题。
内容的提问来源于stack exchange,提问作者Miantian
相关产品推荐
相关产品推荐

