Size: a a a

2021 January 04

NA

Nurmukhamed Artykaly in AWS_RU
Может порт 5000 тоже стоит посмотреть
источник

V

Vladislav in AWS_RU
Nurmukhamed Artykaly
Может порт 5000 тоже стоит посмотреть
Он внутри поды... Но все равно добавил в security группу - ничего не изменилось
источник

JR

Jürgen Romins in AWS_RU
Vladislav
EKS
----
apiVersion: v1
kind: Service
metadata:
 name: my-flask-service
spec:
 selector:
   app: my-flask
 ports:
 - protocol: "TCP"
   port: 6000
   targetPort: 5000
 type: LoadBalancer
---
apiVersion: apps/v1
kind: Deployment
metadata:
 name: my-flask
spec:
 selector:
   matchLabels:
     app: my-flask
 replicas: 2
 template:
   metadata:
     labels:
       app: my-flask
   spec:
     containers:
     - name: my-flask
       image: account.dkr.ecr.us-west-1.amazonaws.com/my-flask:latest
       ports:
       - containerPort: 5000


Сервис успешно разворачивается.
telnet a493812f88fa349eaa1bb4476db9-1989922977.us-west-1.elb.amazonaws.com 6000 - отвечает

но в браузере - ничего не открывается.
Проверил  security_group подключенную к ELB - порт 6000 открыт.

Куда смотреть ?
в консоли браузера что показывает? или что подрузомеваем под нечего не открывает?
источник

V

Vladislav in AWS_RU
Jürgen Romins
в консоли браузера что показывает? или что подрузомеваем под нечего не открывает?
This site can’t be reachedThe webpage at http://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com:6000/ might be temporarily down or it may have moved permanently to a new web address.
ERR_UNSAFE_PORT
источник

JR

Jürgen Romins in AWS_RU
Vladislav
This site can’t be reachedThe webpage at http://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com:6000/ might be temporarily down or it may have moved permanently to a new web address.
ERR_UNSAFE_PORT
а теперь гуглим по ошибки хрома про небезопасный порт
источник

JR

Jürgen Romins in AWS_RU
Ключевое слово ERR_UNSAFE_PORT
источник

V

Vladislav in AWS_RU
Jürgen Romins
а теперь гуглим по ошибки хрома про небезопасный порт
Благодарю. Поменял на 80. Работает.
источник

V

Vladislav in AWS_RU
Прикрутил к ELB ssl сертификат из AWS Cert Manager. Порт 443 HTTPS.

http://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com:443 - открывается
https://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com - не открывается.

Что не так ?
Вроде как в Flask коде не нужно ничего про https прописыавать так терминироваться SSL будет на ELB

Какой момент я упускаю ?
источник

JR

Jürgen Romins in AWS_RU
Vladislav
Прикрутил к ELB ssl сертификат из AWS Cert Manager. Порт 443 HTTPS.

http://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com:443 - открывается
https://a4fa349eaa6e6d1bb4476db9-1989922977.us-west-1.elb.amazonaws.com - не открывается.

Что не так ?
Вроде как в Flask коде не нужно ничего про https прописыавать так терминироваться SSL будет на ELB

Какой момент я упускаю ?
и что говорит
источник

V

Vladislav in AWS_RU
This site can’t provide a secure connectiona493812f81bb4476db9-1989922977.us-west-1.elb.amazonaws.com sent an invalid response.
ERR_SSL_PROTOCOL_ERROR

ERR_SSL_PROTOCOL_ERROR

гуглил. Пробовал сбрасывать кэш и прочие какие-то вещи.  Не помогло. Не понимаю в где именно неверно настроено
источник

JR

Jürgen Romins in AWS_RU
Vladislav
This site can’t provide a secure connectiona493812f81bb4476db9-1989922977.us-west-1.elb.amazonaws.com sent an invalid response.
ERR_SSL_PROTOCOL_ERROR

ERR_SSL_PROTOCOL_ERROR

гуглил. Пробовал сбрасывать кэш и прочие какие-то вещи.  Не помогло. Не понимаю в где именно неверно настроено
источник

V

Vladislav in AWS_RU
Сертификат импортировал в AWS Cert Manager. Вставил сертификат, ключ и  chain (где сертификат+ CA + ROOT)
источник

V

Vladislav in AWS_RU
источник

S

Stefan in AWS_RU
источник

JR

Jürgen Romins in AWS_RU
curl: (35) error:1400410B:SSL routines:CONNECT_CR_SRVR_HELLO:wrong version number
источник

JR

Jürgen Romins in AWS_RU
сюдя по всему траффик в кубере роуттиться на http порт
источник

V

Vladislav in AWS_RU
Jürgen Romins
сюдя по всему траффик в кубере роуттиться на http порт
apiVersion: v1
kind: Service
metadata:
 name: my-flask-service
spec:
 selector:
   app: my-flask
 ports:
 - protocol: "TCP"
   port: 443
   targetPort: 5000
 type: LoadBalancer
---
apiVersion: apps/v1
kind: Deployment
metadata:
 name: my-flask
spec:
 selector:
   matchLabels:
     app: my-flask
 replicas: 2
 template:
   metadata:
     labels:
       app: my-flask
   spec:
     containers:
     - name: my-flask
       image: account.dkr.ecr.us-west-1.amazonaws.com/my-flask:latest
       ports:
       - containerPort: 5000
источник

V

Vladislav in AWS_RU
Вроде 443 прописан
источник

JR

Jürgen Romins in AWS_RU
Vladislav
apiVersion: v1
kind: Service
metadata:
 name: my-flask-service
spec:
 selector:
   app: my-flask
 ports:
 - protocol: "TCP"
   port: 443
   targetPort: 5000
 type: LoadBalancer
---
apiVersion: apps/v1
kind: Deployment
metadata:
 name: my-flask
spec:
 selector:
   matchLabels:
     app: my-flask
 replicas: 2
 template:
   metadata:
     labels:
       app: my-flask
   spec:
     containers:
     - name: my-flask
       image: account.dkr.ecr.us-west-1.amazonaws.com/my-flask:latest
       ports:
       - containerPort: 5000
а у фласка?
источник

JR

Jürgen Romins in AWS_RU
targetPort: 5000 вот не разу не ссл, стандартный порт дев сервера, без  контекста работает по http
источник