You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS上通过ALB搭建反向代理服务器并排查域名访问问题

你提供的参考架构与配置如下:
服务发布架构
ALB监听器规则

ALB反向代理访问失败常见排查点
  • 先校验域名解析:执行nslookup 目标域名确认解析结果与AWS控制台ALB的公网CNAME完全一致,避免解析配置错误导致请求根本没到达ALB。
  • 安全组与ACL校验:
    • ALB关联的安全组入方向需开放监听器对应端口(80/443)的访问权限,允许客户端IP段访问;
    • ALB所属子网的网络ACL需同步放通对应端口的入/出流量,后端服务所在子网的ACL和安全组需允许ALB的内网IP段访问服务端口。
  • 监听器规则校验:
    • 若使用HTTPS监听器,确认绑定的ACM证书已覆盖当前访问域名,证书处于有效状态;
    • 检查监听器规则优先级:精确匹配的规则(如特定Host头匹配)优先级要高于通用规则,避免请求被低优先级的通用规则提前拦截;
    • 确认规则的转发目标组状态正常,目标组内所有实例/服务的健康检查结果为通过,ALB不会向健康检查失败的后端转发请求。
  • 后端服务校验:直连后端服务的IP+端口访问测试,确认服务本身运行正常,响应符合预期;同时检查目标组健康检查配置的端口、路径、匹配状态码与后端服务实际返回一致,避免健康检查误判导致实例被下线。
  • 日志排查:若已开启ALB访问日志,可通过日志查看请求是否到达ALB、ALB返回的状态码,针对性定位:返回4xx一般是请求规则不匹配或客户端权限问题,返回5xx一般是后端服务或ALB转发配置问题。

内容的提问来源于stack exchange,提问作者Miantian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 11:06:05