Mặc dù chúng tôi đã thiết lập tài nguyên AWS bằng terraform, nhưng có chứa nhiều thành phần, với độ phức tạp lớn nhưng chúng tôi thậm chí cần cấu hình một số tài nguyên để ứng dụng hoạt động mà không có lỗi.
Ý nghĩa của bước này là cho phép giao tiếp giữa các tài nguyên trong mạng con riêng tư, theo mặc định, các tài nguyên trong mạng con riêng tư sẽ từ chối mọi kết nối nếu chúng tôi không có cấu hình bảo mật.
Bước cấu hình là vào AWS console => EC2 => Security Group

Nhấp để Chỉnh sửa quy tắc gửi đến

Cấu hình gửi đến thành công


Cấu hình mục tiêu cho bộ cân bằng tải, bộ cân bằng tải sẽ chuyển tiếp yêu cầu từ cloudfront đến Nginx-Controller bên trong EKS Cluster. Thực hiện theo các bước sau:
alb-target-group


30080 là NodePort của Nginx Controller.Chỉnh sửa


Sau khi cấu hình kiểm tra tình trạng sức khỏe thành công, bộ cân bằng tải ứng dụng sẽ chuyển tiếp yêu cầu đến nginx-controller.