前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >域名接入clb,443端口健康检查异常,域名访问502;域名直接解析到后端rs访问正常

域名接入clb,443端口健康检查异常,域名访问502;域名直接解析到后端rs访问正常

原创
作者头像
无可奉告丶
修改2023-01-12 18:08:36
4.6K0
修改2023-01-12 18:08:36
举报

域名:aicourenao.com

clb的vip:139.155.65.86

后端rs公网IP:162.14.81.152

具体问题现象:

域名接入clb,443端口健康检查异常,域名访问502;域名直接解析到后端rs访问正常。如下:

端口检查异常:

域名访问502:

域名直接解析到后端rs访问正常:

处理方式:

1、最直接的是去掉IIS配置里的【需要服务器名称指示(N)】√即可。

2、根据IIS的页面提示【尚未创建默认SSL站点。若要支持不带SNI功能的浏览器,建议创建一个默认SSL站点。】我们给默认的iis站点添加任意一个证书即可。

3、禁止默认站点,不动实际站点的sni选项,这种是服务器里面也配443了

备注:

实际最标准的做法应该是创建监听器是clb443:cvm80(后端协议http),把证书加到clb,cvm里只搞80站点、无需配置https、也就无需勾选sni选项、更无需禁止默认站点了

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 具体问题现象:
  • 处理方式:
    • 1、最直接的是去掉IIS配置里的【需要服务器名称指示(N)】√即可。
      • 2、根据IIS的页面提示【尚未创建默认SSL站点。若要支持不带SNI功能的浏览器,建议创建一个默认SSL站点。】我们给默认的iis站点添加任意一个证书即可。
        • 3、禁止默认站点,不动实际站点的sni选项,这种是服务器里面也配443了
        相关产品与服务
        负载均衡
        负载均衡(Cloud Load Balancer,CLB)提供安全快捷的流量分发服务,访问流量经由 CLB 可以自动分配到云中的多台后端服务器上,扩展系统的服务能力并消除单点故障。负载均衡支持亿级连接和千万级并发,可轻松应对大流量访问,满足业务需求。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档