Masalah
Klien tidak dapat mengakses instance Server Load Balancer (SLB).
Solusi
Port dan alamat IP dalam topik ini hanya untuk referensi. Saat menangani masalah akses ke instance SLB, konfigurasikan port dan alamat IP internal sesuai dengan skenario aktual.
| Penyebab | Solusi |
Server backend dari pendengar Lapisan 4 tidak dapat mengakses instance SLB karena alasan berikut:
|
|
| Terjadi pengecualian pemeriksaan kesehatan. | Untuk menangani pengecualian pemeriksaan kesehatan, lihat Bagaimana cara menangani pengecualian pemeriksaan kesehatan pendengar lapisan-4 (TCP/UDP)? dan Bagaimana cara menangani pengecualian pemeriksaan kesehatan pendengar lapisan-7 (HTTP/HTTPS)?. |
| Anda tidak dapat menggunakan SLB untuk menerapkan layanan FTP, Trivial File Transfer Protocol (TFTP), H323, dan Session Initiation Protocol (SIP). | Jika Anda ingin menerapkan layanan FTP, gunakan metode berikut:
|
| Firewall internal server tidak mengizinkan lalu lintas pada port 80. | Gunakan metode berikut untuk menonaktifkan firewall sementara:
|
| Terjadi pengecualian port backend. | Tangani pengecualian port backend berdasarkan informasi berikut:
|
| Parameter rp_filter bertentangan dengan rute berbasis kebijakan dari Linux Virtual Server (LVS) SLB. |
|
| Terjadi pengecualian pendengar. | Jalankan perintah berikut di server. Jika 10.XX.XX.1:80 atau 0.0.0.0:80 dikembalikan, pendengar bekerja seperti yang diharapkan. Kemudian, tangani berdasarkan skenario aktual.
|
| Tidak ada pendengar yang dikonfigurasikan untuk instance SLB. | Konfigurasikan pendengar. Untuk informasi lebih lanjut, lihat Pendengar CLB. |
| Instance SLB tidak dapat diakses menggunakan nama domainnya. Ini mungkin disebabkan oleh kesalahan dalam resolusi nama domain. | Tidak tersedia. |
| Terjadi pengecualian pada jaringan lokal klien atau tautan perantara dari penyedia layanan Internet (ISP). | Uji konektivitas pada port layanan instance SLB di wilayah dan lingkungan jaringan yang berbeda. Jika pengecualian hanya terjadi saat instance SLB diakses dari jaringan lokal, masalah tersebut disebabkan oleh pengecualian jaringan. Anda dapat melakukan tes ping dan MTR untuk analisis dan pemecahan masalah lebih lanjut. |
| Alamat IP klien diblokir oleh Keamanan Alibaba Cloud. |
|
| Setelah Anda beralih dari Anti-DDoS Pro/Premium ke Anti-DDoS Origin, daftar putih tidak dinonaktifkan. | Nonaktifkan daftar putih. Untuk informasi lebih lanjut, lihat Konfigurasikan daftar hitam dan daftar putih untuk alamat IP. |