aws 网络负载均衡器有时会通过 aws 传输系列返回“服务不可用”

发布时间:2021-03-08 16:43

我想确保网络负载平衡器稳定运行。

详情如下;

我正在尝试将 FTP 协议与 aws 传输系列一起使用。

https://aws.amazon.com/jp/aws-transfer-family/

但是,由于 aws 的规范,使用 FTP 的唯一方法是将其托管在私有 VPC 中并使用负载均衡器将其发布到 Internet。

因此,我决定使用网络负载均衡器来发布。

参考:https://aws.amazon.com/premiumsupport/knowledge-center/sftp-enable-elastic-ip-custom-port/?nc1=h_ls

但是,当我运行以下命令时,它返回“421 服务不可用”

ftp A_RECORD.elb.REGION_NAME.amazonaws.com

但是,有时我可以毫无问题地登录,这让我更加烦恼!

我试图做些什么来解决问题:

为了隔离问题,我做了以下工作。

我在私有 VPC 中设置了一个 EC2 并从那里运行了以下命令。

ftp 172.16.0.107 // This is the private IP of the ftp server.

然后我每次都可以登录,没有任何问题。 因此,我知道网络负载均衡器有问题,但我找不到原因。

我已经确认应该打开的必要安全组和端口没有问题。

参考:https://artem.services/?p=2086&lang=en

如果您能告诉我您认为可能是什么原因,我将不胜感激。

非常感谢您的帮助。

回答1

我认为您需要配置您的 FTP 被动模式端口,并在 NLB 安全组中打开这些端口,因为数据将通过这些端口之一传输,请参阅以下示例它可以帮助:{{3 }}