0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

ヘルスチェックがInServiceにならない

Last updated at Posted at 2020-06-07

#はじめに
CLBにインスタンスをアタッチしたらInServiceにならなかった時の調査アーカイブです。

##ヘルスチェックとは
調べた感じ、CLBからぶらさがってるインスタンスにPingを投げてレスポンスがなかったらOutofServiceになるらしい。
なのでミドルとかApacheとかのコンフィグに異常があるのかな?て心配はしなくてよさげ。

##CLBのパラメータ確認
スクリーンショット 2020-06-07 20.19.15.png

25(SMTP)は例があまり多くないのですが、読んだ感じ25ポートが空いてれば良いっぽい。
となるとSGのインバウンドが怪しいのですが、普通に25許可してました。

##ポートがListenか疑う
となるとこれだな!と思ったのは良いが調べ方がわからないw
今回はAmazonLinux2なのですが、こんな感じで設定状況を確認できました。

$ netstat -ant
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN

25を22と同じように設定してあげればいいんじゃ!
内部のコンフィグ的には全受けで、SGで制御してセキュアにする感じですかね。

##設定変更
AmazonLinux2はデフォでPostfixが入ってます。
知らなかったw

$ vi /etc/postfix/main.cf
116 inet_interfaces = all

変更後はPostfixを再起動します。

$ systemctl restart postfix
$ netstat -ant
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN

成功!
無事InServiceになりました。

公式のトラブルシューティングがめっちゃわかりやすかったです!
調べ甲斐がありますね。

簡単ですが以上です: )

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?