Mặc dù chúng tôi đã thiết lập tài nguyên AWS theo địa hình nhưng chúng chứa nhiều thành phần, có độ phức tạp lớn nhưng chúng tôi thậm chí cần phải định cấu hình một số tài nguyên để ứng dụng hoạt động mà không gặp lỗi.
Ý của bước này là cho phép liên lạc giữa các tài nguyên trong mạng con riêng tư, theo mặc định, các tài nguyên trong mạng con riêng tư sẽ từ chối mọi kết nối nếu chúng tôi không có cấu hình bảo mật.
Bước cấu hình được chuyển tới Bảng điều khiển AWS => EC2 => Nhóm bảo mật

Nhấp để chỉnh sửa quy tắc gửi đến

Cấu hình gửi đến thành công


Mục tiêu cấu hình cho bộ cân bằng tải, bộ cân bằng tải sẽ chuyển tiếp yêu cầu từ cloudfront đến Nginx-Controller bên trong Cụm EKS. Thực hiện theo các bước:
alb-target-group


30080 là NodePort của Nginx Controller.Chỉnh sửa


Sau khi cấu hình kiểm tra tình trạng thành công, bộ cân bằng tải ứng dụng sẽ chuyển tiếp yêu cầu tới bộ điều khiển nginx.