重新部署 eks 集群设置后无法访问 Route 53 域

问题描述 投票:0回答:1

我的域无法打开,并且显示无法访问。我已使用 k8s 部署了前端和后端应用程序,并将 nginx 入口路由到路由 53。我已提供进入路由 53 所需的所有 IAM 角色和权限。所有 ssl 证书均已通过已生成并处于 TRUE/READY 状态,并且所有 Pod 都工作正常。我已经为sg提供了端口443和端口80开放。由于域最初工作正常,因此域已经注册,但由于其他一些问题,我们不得不删除集群并重新部署整个设置。虽然检查负载均衡器,但端口 443 未连接到任何 ssl 证书(从 aws 检查时)。我使用 eksctl 进行设置。运行 nslookup 时,它会在 cname 中返回 k8s 的入口端点。

我尝试修改我的入口以手动允许 dnsZones。 我希望这些域可以访问并连接到适当的 SSL 证书。我也不确定从哪里查找问题以及问题到底是什么。 enter image description here

amazon-web-services kubernetes dns devops amazon-route53
1个回答
0
投票

您选择的 TCP 协议不正确。请使用 TLS(协议 TLS 和端口 443),然后您将能够为负载均衡器侦听器设置以下内容

  1. 安全策略默认
  2. 默认 SSL/TLS 证书

如果目标组中的所有目标都正常,请始终检查目标组的状态,这是基于它执行的运行状况检查来查看您的后端服务是否可访问。

© www.soinside.com 2019 - 2024. All rights reserved.