ALB和目标群组超时,dynamic端口上的状态不健康

我发起了一个豆桶多容器实例,它的工作正常。 然后我尝试设置dynamic端口映射,并将主机端口设置为0.我允许ec2实例安全组的端口范围32768 – 60999,并且可以使用来自browser / curl的新分配的dynamic端口来访问nginx。

于是,我创build了一个ALB和目标组来支持ecs服务的dynamic端口。 就像我可以直接访问应用程序公开的instance_public_id:33084。

目前80端口上没有任何东西在运行。所以,下面的图片在这种情况下是有效的。 但是它应该在dynamic端口的情况下工作。

在这里输入图像说明

在这里输入图像说明

应用程序负载均衡器转发请求到上述目标组。

我试过的东西。

我进入实例并在端口80上启动了SimpleHTTPServer。在目标组端口80中,状态变为活动状态。 我也可以从负载均衡器DNS访问它。

设置:发送/ service /请求时发送电子邮件。 (目前没有电子邮件)。 虽然在打public_ip_instance:dynamic_port我收到电子邮件。

也试图允许所有在实例的连接安全组中的stream量。

仅供参考,我已将所有子网区域添加到ALB,并且所有内容仅在一个默认VPC中运行。

在这一点上,我的想法已经不多了。 任何工作都可以做?

在节点上运行TCPdump,查看是否有任何连接从ALB进入。 另外检查是否没有阻止两者之间的访问的NACL。 ALB是可以到达该端口节点的安全组的成员吗?