Điểm:0

Giao tiếp TCP trên cổng không phản hồi trên Vùng sẵn sàng hoặc Mạng con khác nhau

lá cờ sa

Tôi hơi tò mò và bối rối về tình huống này. Chúng tôi thiết lập một phiên bản giám sát cạo một điểm cuối bị lộ trên 2 phiên bản khác nhau. Cả hai trên cùng một VPC, cùng một nhóm bảo mật, cùng một bảng định tuyến và ACL. Ngoài ra, cả hai phiên bản đều sử dụng cùng một AMI. Vì một số lý do, giao tiếp tcp trên cổng 5001 không hoạt động trên máy đang sử dụng mạng con 10.0.1.0 nhưng lại hoạt động trên máy đang sử dụng mạng con 10.0.0.0. Phiên bản đang hoạt động cũng nằm trên cùng Vùng sẵn sàng của máy giám sát (us-east-1a), phiên bản không hoạt động nằm trên (us-east-1b).

Sau rất nhiều tcpdump và khắc phục sự cố, khiến các cổng khác hoạt động như 80, 443, 4001. Tôi đã quyết định tạo một AMI của phiên bản trên 10.0.0.0 và triển khai một máy mới trên cùng một mạng con và AZ. Đáng ngạc nhiên là nó đã hoạt động, bây giờ tôi có 3 máy, 2 trong số đó trên cùng một mạng con gửi số liệu trên 5001 và máy còn lại trả về thời gian chờ.

Đây có phải là một cái gì đó liên quan đến IP công cộng? Giới hạn tài khoản?

Cảm ơn, tôi hơi lo lắng với điều này

Chỉnh sửa:

Tôi đã làm những gì Tim nói trong thư trả lời. Tôi đã tạo một AMI của phiên bản đang hoạt động trên 10.0.0.0 và đã triển khai nó trên 10.0.1.0 và nó đã hoạt động. Vì vậy, chỉ để được rõ ràng. Cả AMI từ 2 máy đều hoạt động trên các mạng con. Tôi sẽ gọi 10.0.0.0 là subnetA và 10.0.1.0 là subnetB. AMI từ B đã được triển khai trên A và nó đã hoạt động. AMI từ A đã được triển khai trên B và nó cũng hoạt động tốt.. Tôi hơi bối rối.

BTW: Mấy cái máy đó do terraform tạo ra lâu rồi, giờ đang dùng Pulumi, có thể trong quá trình apply terraform có gì đó không ai thấy.

Tim avatar
lá cờ gp
Tim
Kỳ lạ, và thú vị. Thiết lập AWS mà bạn mô tả có vẻ ổn. Trước tiên, tôi sẽ xem nhật ký lưu lượng VPC để xem liệu các gói có đến máy nếu có phản hồi được gửi hay không - điều này hơi khó nhưng đáng giá.Tiếp theo, hãy thử triển khai AMI của 10.0.0.0 trong mạng con 10.0.1.0 và thử triển khai AMI của máy 10.0.1.0 trong mạng con khác. Vui lòng chỉnh sửa câu hỏi của bạn để bao gồm kết quả của cả hai bài kiểm tra, sau đó gắn thẻ tôi trong nhận xét nếu bạn muốn tôi xem xét những gì bạn tìm thấy.
forgondolin avatar
lá cờ sa
Xin chào @Tim, cảm ơn vì sự giúp đỡ về điều này. Tôi đã thực hiện một số thử nghiệm (trên Bản chỉnh sửa), có vẻ như đã xảy ra sự cố với máy trong quá trình triển khai.
Tim avatar
lá cờ gp
Tim
Âm thanh giống như trục trặc, có thể là lỗi PEBKAC (Google nó nếu bạn không quen thuộc). Tôi không chắc có đáng để dành thời gian giải quyết vấn đề này không.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.