Améliorer la surveillance de l'intégrité de l'équilibreur de charge AWS
Définissez une application d'assistance sans authentification à utiliser avec la surveillance de l'intégrité de l'équilibrage de charge AWS.
Avant de commencer
Assurez-vous d'avoir accès aux éléments suivants :
- La console AWS EC2, pour déterminer l'adresse IP interne des instances Access Gatewayà haute disponibilité.
- L'Admin Console Access Gateway exécutée dans AWS.
Étapes
- Déterminer les adresses IP AWS internes :
- Ouvrez un navigateur à l'adresse de la console AWS EC2 : https://console.aws.amazon.com/ec2/.
- Connectez-vous à la Console AWS.
- Faites défiler jusqu'à Instances et développez.
- Cliquez sur Instances.
- Examinez la liste des instances. Notez l'adresse IP privée de chaque membre du cluster.Remarque :
Si l'adresse IP privée est inactive, cliquez sur Paramètres et sélectionnezAdresse IP privée pour l'activer.
- Créez des applications sans authentification :
Pour chaque nœud à haute disponibilité, créez une application sans autorisation associée à l'adresse IP privée. Ces applications renvoient une valeur de 200 en cas de réussite. 200 est le code de retour HTTP par défaut pour une instance saine.
- Retournez ou ouvrez un navigateur sur Console Access Gateway Admin UI.
- Sélectionnez l'onglet Applications.
- Pour chaque adresse IP, créez une application associée :
- Cliquez sur Ajouter.
- Sélectionnez Aucune authentification.
- Dans l'onglet Essentiels, spécifiez les éléments suivants :
Champ Valeur Nom Un nom approprié pour l'application, tel que LBHealth-Admin, où le suffixe distingue l'application des autres applications de surveillance de la santé.Domaine public Saisissez l'adresse IP publique associée. Ressource Web protégée
Laisser inchangée telle qu'elle a été initialement remplie par l'assistant.
Groups Everyone - Cliquez sur Suivant. L'onglet Attributs s'ouvre.
- Cliquez sur Suivant. L'onglet Politiques s'ouvre.
- Cliquez sur Terminé.
-
Configurez l'équilibreur de charge de façon à ce qu'il utilise le code de retour HTTP 200 :
- Revenez à la console AWS.
- Dans le volet de navigation, sous Équilibrage de charge, cliquez sur Équilibreurs de charge. Cela affiche la liste de tous les équilibreurs de charge définis.
- Sélectionnez l'équilibreur de charge que vous avez créé.
- Sélectionnez l'onglet Contrôle d'intégrité.
- Cliquez sur Modifier le contrôle d'intégrité.
- Remplacez le code de retour par 200.
- Cliquez sur Enregistrer.