Solución de problemas del equilibrador de carga clásico: conectividad del cliente - ELB

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas del equilibrador de carga clásico: conectividad del cliente

Los clientes no pueden conectarse a un equilibrador de carga orientado a internet

Si el equilibrador de carga no responde a las solicitudes, compruebe lo siguiente:

El equilibrador de carga expuesto a internet está conectado a una subred privada

Debe especificar las subredes públicas para el equilibrador de carga. Una subred pública tiene una ruta hacia el gateway de Internet de la nube virtual privada (VPC).

Hay un grupo de seguridad o una ACL de red que no permite el tráfico

El grupo de seguridad del balanceador de carga y cualquier red ACLs de las subredes del balanceador de carga deben permitir el tráfico entrante de los clientes y el tráfico saliente a los clientes de los puertos de escucha. Para obtener más información, consulte Configurar grupos de seguridad para el equilibrador de carga clásico.

El equilibrador de carga no recibe las solicitudes enviadas a un dominio personalizado

Si el equilibrador de carga no recibe las solicitudes enviadas a un dominio personalizado, compruebe lo siguiente:

El nombre de dominio personalizado no se resuelve en la dirección IP del equilibrador de carga
  • Confirme en qué dirección IP se resuelve el nombre de dominio personalizado mediante una interfaz de línea de comandos.

    • Linux, macOS o Unix: puede utilizar el comando dig dentro de Terminal. Ej.dig example.com

    • Windows: puede utilizar el comando nslookup dentro del símbolo del sistema. Ej.nslookup example.com

  • Confirme en qué dirección IP se resuelve el nombre de DNS del equilibrador de carga mediante una interfaz de línea de comandos.

  • Compare ambos resultados. Las direcciones IP deben coincidir.

Las solicitudes HTTPS que se envían al equilibrador de carga devuelven “NET: :ERR_CERT_COMMON_NAME_INVALID”

Si las solicitudes HTTPS reciben NET::ERR_CERT_COMMON_NAME_INVALID del equilibrador de carga, compruebe las siguientes causas posibles:

  • El nombre de dominio utilizado en la solicitud HTTPS no coincide con el nombre alternativo especificado en el certificado ACM asociado a los oyentes.

  • Se utiliza el nombre de DNS predeterminado del equilibrador de carga. El nombre de DNS predeterminado no se puede utilizar para realizar solicitudes HTTPS, ya que no se puede solicitar un certificado público para el dominio *.amazonaws.com.