Mặc dù chúng tôi đã thiết lập tài nguyên AWS bằng terraform, nhưng có chứa nhiều thành phần, với độ phức tạp lớn nhưng chúng tôi thậm chí cần cấu hình một số tài nguyên để ứng dụng hoạt động mà không có lỗi.
Ý nghĩa của bước này là cho phép giao tiếp giữa các tài nguyên trong mạng con riêng tư, theo mặc định, các tài nguyên trong mạng con riêng tư sẽ từ chối mọi kết nối nếu chúng tôi không có cấu hình bảo mật.
Bước cấu hình là vào AWS console => EC2 => Security Group
Nhấp để Chỉnh sửa quy tắc gửi đến
Cấu hình gửi đến thành công
Cấu hình mục tiêu cho bộ cân bằng tải, bộ cân bằng tải sẽ chuyển tiếp yêu cầu từ cloudfront đến Nginx-Controller bên trong EKS Cluster. Thực hiện theo các bước sau:
alb-target-group
30080
là NodePort của Nginx Controller.Chỉnh sửa
Sau khi cấu hình kiểm tra tình trạng sức khỏe thành công, bộ cân bằng tải ứng dụng sẽ chuyển tiếp yêu cầu đến nginx-controller.