каждой. Добавил их в целевую группу и в LB3.
После добавления веб-серверы перестали быть доступны при обращении напрямую по IP ВМ, но через LB3 доступны.
На ВМ через tcpdump вижу запросы и ответы клиента, но у клиента timeout.
Это нормально или я что-то делаю не так?
Да, это нормально, что вм по порту который под балансером, более не доступны напрямую.
Об этом написано в доке https://cloud.yandex.ru/docs/network-load-balancer/concepts/limits#load-balancer-other-restrictions
Обсуждают сегодня