Améliorer la surveillance de l'intégrité de l'équilibreur de charge AWS

Définissez une application d'assistance sans authentification à utiliser avec la surveillance de l'intégrité de l'équilibrage de charge AWS.

Avant de commencer

Assurez-vous d'avoir accès aux éléments suivants :

  • La console AWS EC2, pour déterminer l'adresse IP interne des instances Access Gatewayà haute disponibilité.
  • L'Admin Console Access Gateway exécutée dans AWS.

Étapes

  1. Déterminer les adresses IP AWS internes :
    1. Ouvrez un navigateur à l'adresse de la console AWS EC2 : https://console.aws.amazon.com/ec2/.
    2. Connectez-vous à la Console AWS.
    3. Faites défiler jusqu'à Instances et développez.
    4. Cliquez sur Instances.
    5. Examinez la liste des instances. Notez l'adresse IP privée de chaque membre du cluster.
  2. Créez des applications sans authentification :

    Pour chaque nœud à haute disponibilité, créez une application sans autorisation associée à l'adresse IP privée. Ces applications renvoient une valeur de 200 en cas de réussite. 200 est le code de retour HTTP par défaut pour une instance saine.

    1. Retournez ou ouvrez un navigateur sur Console Access Gateway Admin UI.
    2. Sélectionnez l'onglet Applications.
    3. Pour chaque adresse IP, créez une application associée :
      1. Cliquez sur Ajouter.
      2. Sélectionnez Aucune authentification.
      3. Dans l'onglet Essentiels, spécifiez les éléments suivants :
        Champ Valeur
        Nom Un nom approprié pour l'application, tel que LBHealth-Admin, où le suffixe distingue l'application des autres applications de surveillance de la santé.
        Domaine public Saisissez l'adresse IP publique associée.

        Ressource Web protégée

        Laisser inchangée telle qu'elle a été initialement remplie par l'assistant.

        Groups Everyone
      4. Cliquez sur Suivant. L'onglet Attributs s'ouvre.
      5. Cliquez sur Suivant. L'onglet Politiques s'ouvre.
      6. Cliquez sur Terminé.
  3. Configurez l'équilibreur de charge de façon à ce qu'il utilise le code de retour HTTP 200 :
    1. Revenez à la console AWS.
    2. Dans le volet de navigation, sous Équilibrage de charge, cliquez sur Équilibreurs de charge. Cela affiche la liste de tous les équilibreurs de charge définis.
    3. Sélectionnez l'équilibreur de charge que vous avez créé.
    4. Sélectionnez l'onglet Contrôle d'intégrité.
    5. Cliquez sur Modifier le contrôle d'intégrité.
    6. Remplacez le code de retour par 200.
    7. Cliquez sur Enregistrer.