Mặc dù chúng tôi đã thiết lập tài nguyên AWS theo địa hình nhưng chúng chứa nhiều thành phần, có độ phức tạp lớn nhưng chúng tôi thậm chí cần phải định cấu hình một số tài nguyên để ứng dụng hoạt động mà không gặp lỗi.
Ý của bước này là cho phép liên lạc giữa các tài nguyên trong mạng con riêng tư, theo mặc định, các tài nguyên trong mạng con riêng tư sẽ từ chối mọi kết nối nếu chúng tôi không có cấu hình bảo mật.
Bước cấu hình được chuyển tới Bảng điều khiển AWS => EC2 => Nhóm bảo mật
Nhấp để chỉnh sửa quy tắc gửi đến
Cấu hình gửi đến thành công
Mục tiêu cấu hình cho bộ cân bằng tải, bộ cân bằng tải sẽ chuyển tiếp yêu cầu từ cloudfront đến Nginx-Controller bên trong Cụm EKS. Thực hiện theo các bước:
alb-target-group
30080
là NodePort của Nginx Controller.Chỉnh sửa
Sau khi cấu hình kiểm tra tình trạng thành công, bộ cân bằng tải ứng dụng sẽ chuyển tiếp yêu cầu tới bộ điều khiển nginx.