172 похожих чатов

Господа, подскажите пожалста. Есть EKS с nginx-ingress Создался елб вроде всё ок. Но

когда я создаю ингресс для своего аппликейшна, он вроде как получает правильный ЛБ, но при попытке пойти на этот ингресс, я получаю Empty reply from server
curl -v https://grafana.my_domain/
* Connected to grafana.my_domain (ip) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: CN=my_domain
* start date: Dec 9 00:00:00 2021 GMT
* expire date: Jan 7 23:59:59 2023 GMT
* subjectAltName: host "grafana.my_domain" matched cert's "*.my_domain"
* issuer: C=US; O=Amazon; OU=Server CA 1B; CN=Amazon
* SSL certificate verify ok.
> GET / HTTP/1.1
> Host: grafana.my_domain
> User-Agent: curl/7.68.0
> Accept: */*
>
* TLSv1.2 (IN), TLS alert, close notify (256):
* Empty reply from server
* Closing connection 0
* TLSv1.2 (OUT), TLS alert, close notify (256):
curl: (52) Empty reply from server

При этом если я пойду на урл самого елб, то меня корректно выкидывает на default_backend

Куда курить?

конфиг сервиса ингресса: https://pastebin.com/fA0XP1uY
конфиг ингресса моего аппа: https://pastebin.com/6vsv4v4d

12 ответов

25 просмотров
Elenhil- Автор вопроса

Ни у кого мыслей нет? Поковырял - у меня есть аналогичный кластер, где всё работает. Так там даже конфиги нгинкса идентичны

Elenhil
Ни у кого мыслей нет? Поковырял - у меня есть анал...

* Смотри логи контроллера * Проверь что под графаны отвечает на 80 порту через port-forward * Проверь, что в сервисе графаны есть endpoints в status

Elenhil- Автор вопроса
Andrey Kartashov
* Смотри логи контроллера * Проверь что под графан...

Контроллер пишет что синкнул. В nginx.conf есть сервер нужный. Логов коннекта нет. Если иду на урл балансера и попадаю на дефолтбекенд, так что траффик идет и нгинкс работает. Графана работает, проверил с другого пода и портфорварда Эндпоинты работают

Elenhil
Контроллер пишет что синкнул. В nginx.conf есть се...

Поды контроллера и графаны на разных нодах? Надо проверить соединение от nginx до grafana

Elenhil- Автор вопроса
Andrey Kartashov
Поды контроллера и графаны на разных нодах? Надо п...

я вот прям щас целенаправленно заехал всё на одну ноду. Не работает

Elenhil
я вот прям щас целенаправленно заехал всё на одну ...

А в конфиге nginx именно 172.100.44.174:3000 ? Проверь с ноды курлом, подними под с убунтой в ns nginx, проверь откуда курлом

Elenhil- Автор вопроса
Andrey Kartashov
А в конфиге nginx именно 172.100.44.174:3000 ? Пр...

Нет, там луахи и неймспейсы. Ипов нет нигде

Погоди, а почему у тебя на elb амазоновский сертификат?

Elenhil- Автор вопроса

у тебя proxy protocol в LB включен? В облаке? Судя по ответу curl - похоже что нет

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта