Google Cloud Load Balancer - 502 - Groupe de copies non gérées ne vérifie pas la performance
Actuellement j'ai une installation HTTPS Load Balancer, S. 443 Frontend, Backend et Health Check, qui sert une instance nginx avec un hôte.
Avec la transition directe vers l'hôte via le navigateur, la page est chargée correctement avec des certificats valides. SSL.
Lorsque vous essayez d'accéder au site via l'adresse IP de l'équilibrage de la charge, je reçois un message d'erreur. 502 - Server. Je vérifie les journaux Google Et remarquez les erreurs «failed_to_pick_backend» Dans l'équilibrage de la charge. J'ai également remarqué que cela ne subit pas de contrôles de santé.
Certaines recherches me mènent à ces deux liens:
https://cloudplatform.googlebl ... .html
https://github.com/coreos/bugs/issues/1195
Problème № 1. Je ne suis pas sûr que le serveur soit lancé google-address-manager (RHEL 7). Je ne vois pas l'entrée de l'adresse IP de l'équilibrage de la charge HTTPS en itinéraires. Google SDK installée. Cette image fournie Google, Et si je mettez à jour l'adresse IP de la console, il est également mis à jour sur l'hôte. Comment vérifier si cela fonctionne google-address-manager sur RHEL7?
Le retrait de tous les services google
Problème № 2: Non reçu de réponse 200 OK. Le certificat est valide et le même que LB, Et sur le serveur. Quand commence curl Sur le serveur d'applications, je reçois cette réponse.
Les pensées?
Avec la transition directe vers l'hôte via le navigateur, la page est chargée correctement avec des certificats valides. SSL.
Lorsque vous essayez d'accéder au site via l'adresse IP de l'équilibrage de la charge, je reçois un message d'erreur. 502 - Server. Je vérifie les journaux Google Et remarquez les erreurs «failed_to_pick_backend» Dans l'équilibrage de la charge. J'ai également remarqué que cela ne subit pas de contrôles de santé.
Certaines recherches me mènent à ces deux liens:
https://cloudplatform.googlebl ... .html
https://github.com/coreos/bugs/issues/1195
Problème № 1. Je ne suis pas sûr que le serveur soit lancé google-address-manager (RHEL 7). Je ne vois pas l'entrée de l'adresse IP de l'équilibrage de la charge HTTPS en itinéraires. Google SDK installée. Cette image fournie Google, Et si je mettez à jour l'adresse IP de la console, il est également mis à jour sur l'hôte. Comment vérifier si cela fonctionne google-address-manager sur RHEL7?
[root@server]# ip route ls table local type local scope host
10.212.2.40 dev eth0 proto kernel src 10.212.2.40
127.0.0.0/8 dev lo proto kernel src 127.0.0.1
127.0.0.1 dev lo proto kernel src 127.0.0.1
Le retrait de tous les services google
[root@server]# systemctl list-unit-files
google-accounts-daemon.service enabled
google-clock-skew-daemon.service enabled
google-instance-setup.service enabled
google-ip-forwarding-daemon.service enabled
google-network-setup.service enabled
google-shutdown-scripts.service enabled
google-startup-scripts.service enabled
Problème № 2: Non reçu de réponse 200 OK. Le certificat est valide et le même que LB, Et sur le serveur. Quand commence curl Sur le serveur d'applications, je reçois cette réponse.
root@server.com curl -I [url=https://app-server.com]https://app-server.com[/url]
curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: [url=https://curl.haxx.se/docs/sslcerts.html]https://curl.haxx.se/docs/sslcerts.html[/url]
Les pensées?
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
1 réponses
Agathe
Confirmation de:
, Et dès qu'ils sont lancés et gagnés, les chances sont que le reste des problèmes disparaîtra (De plus, votre backend retourne le contenu).