J'ai un équilibreur de charge évolutif configuré en ce moment qui a été principalement suivi à partir de ce modèle:
https://github.com/satterly/AWSCloudFormation-samples/blob/master/LAMP_Multi_AZ.template
Après avoir réglé la AWS::AutoScaling::AutoScalingGroup.CreationPolicy.ResourceSignal.Count
clé sur 0
(permet essentiellement à la pile de se charger sans aucun signal de réussite reçu), j'ai pu charger la pile et je peux voir toutes les ressources disponibles.
Je peux voir le DNS public des clés en cours de création, mais je ne peux pas SSH dans l'instance.
J'ai un accès SSH ouvert à tout le monde dans mes règles d'instance, je peux le confirmer dans la console AWS.
J'ai également configuré un itinéraire pour mon VPC comme recommandé dans les documents officiels AWS: https://aws.amazon.com/premiumsupport/knowledge-center/ec2-linux-ssh-troubleshooting/
Je peux voir que les instances existent, mais il semble que je me restreigne l'accès quelque part. Cependant, dans la console AWS EC2, les paramètres semblent être les mêmes que lorsque je suis capable de SSH dans une instance.
Voici mon modèle JSON que j'utilise où vous pouvez afficher tous mes paramètres, y compris mon VPC, sous-réseaux, groupes de sécurité, etc.: https://gist.github.com/dambrogia/e4cd93a64ae6f3a79d4a58d466f144f8
Je reçois une erreur de temporisation de la commande suivante: (ma id_rsa
clé est valide dans ec2)
ssh -i ~/.ssh/id_rsa ec2-user@<ec2_instance>
Réponses:
Le problème est que le modèle CloudFormation crée un
RouteTable
avec la route par défaut 0.0.0.0/0 pointant correctement vers l' IGW , mais vous n'associez pas leRouteTable
à vos sous-réseaux.Ce que vous devez faire est d'ajouter ces deux associations de tables de routage au modèle:
Ensuite, mettez à jour la pile ...
Et revérifiez la table de routage
Vous devriez maintenant pouvoir SSH vers les instances:
J'espère que cela pourra aider :)
la source