質問するログイン新規登録

回答編集履歴

1

ELB設定について追記

2017/10/12 12:50

投稿

退会済みユーザー
answer CHANGED
@@ -7,4 +7,27 @@
7
7
  名前:sub
8
8
  レコードタイプ:CNAME
9
9
  レコード値:my-loadbalancer-1234567890.ap-northeast-1.elb.amazonaws.com
10
- ```
10
+ ```
11
+
12
+ ---
13
+ 追記:
14
+
15
+ ELB側の設定については、いくつか確認が必要なポイントがありそうです。
16
+ 下記のあたりを確認いただくと、どこかで記載と異なる箇所があるのではないかと想定しています。
17
+ 検索エンジンで探すと画像付きで解説しているサイトもありそうな内容ですが、取り急ぎ更新します。
18
+
19
+ 0. EC2インスタンスは80番、443番の両方でアクセス可能となっているか
20
+ まずは念の為、ご確認ください。ただし、どちらかのみで問題ない場合もあるかと思います。
21
+ 0. ELBのタイプをALBで設定しているか、NLBで設定しているか
22
+ おそらくはALBを選択されたのではないかと思います。
23
+ 作成後に判別する方法としては、ロードバランサーの一覧画面で種類が`application`であればALB、`network`であればNLBとなります。
24
+ ここではALBと仮定して以降の話を進めます。
25
+ 0. ロードバランサーのリスナーは`HTTP : 80`と`HTTPS : 443`の2つが存在するか
26
+ 存在しないようであれば、【リスナーの追加】から該当ポートのリスナーを追加してください。
27
+ 0. リスナーのルールでの転送先はそれぞれHTTP、HTTPSを向いているか
28
+ HTTPのみでEC2インスタンスにアクセスされても問題ないサイトの作りになっているのであれば対応不要ですが、ELBへのHTTPSアクセスはEC2側でもHTTPSアクセスとさせたい場合は、転送先のターゲットグループが80番ポート、443番ポートのどちらの設定になっているかを確認する必要があります。
29
+ 0. ターゲットグループにターゲットとなるEC2インスタンスが登録されているか
30
+ ターゲットグループを新規作成した場合、作成しただけではターゲット(アクセス先)となるEC2インスタンスが登録されていません。
31
+ 対象のターゲットグループを編集して、対応付けるEC2インスタンスを追加してください。
32
+ 0. セキュリティグループは80番ポートと443番ポートの両方を受け付ける設定となっているか。
33
+ 「新しいセキュリティグループを作成する」で対応した場合は標準で80番、443番の両方のアクセス許可がされますが、既存の設定を利用している場合など、アクセス制限がかかっていないかを確認してください。