должен принимать стримы на 1935 порту, пока он представлен одним инстансом ес2 — всё хорошо.
Но когда создаю автоскейл группу, с лоадбалансером (network), прокидываю порты через target groups, ставлю их листнерами в лоабдалансер и добавляю в автоскейл группу — порт перестаёт принимать соединения.
До инстанса, судя по логам, запросы даже не доходят. 80 и 443 при этом работают, на веб-интерфейс зайти могу.
В логах балансера — Access Denied. Секьюрити группа сейчас разрешает всё.
В листнере статус инстанса healthy.
Пробовал пересоздать автоскейл-группу, назначать таргетами и TCP и TCP_UDP и UDP, пробовал Classic Load Balancer, пробовал указывать эндпоинтом другие порты - ни в какую.
Может кто сталкивался? Что я упускаю?
может, инстансы в private subnet, а load balancer в public?
неа, и сабнеты и vpc одинаковые
Network ACL все разрешает? Autoscaling group точно смотрит на тот же Target group?
Да, в ACL всё разрешено, даже отдельно на всякий случай добавил 1935. Список target group в автоскейле проверил в очередной раз, точно туда же, что и лб, там кроме этих таргетов пока других и нет, запутаться сложно
Обсуждают сегодня