Size: a a a

2021 January 09

AP

Alexander Patrushev in AWS_RU
Azamat Zhurtbayev
Всем доброго утра,
Подскажите, как можно выяснить, был ли сбой в приватной подсети vpc?
Java приложение на ECS fargate с hikari data source в какой-то момент начало выдавать ошибки соединения к бд. При этом метрики rds и ECS показывают, что никаких сбоев не было. В vpc flowlogs тоже ничего криминального не нашел. Где ещё можно что-то посмотреть?
Проверьте количество открытых соединений с базой. Если ваше приложение «забывает»их закрывать, то вы можете в их лимит упереться.
источник

AZ

Azamat Zhurtbayev in AWS_RU
Alexander Patrushev
Проверьте количество открытых соединений с базой. Если ваше приложение «забывает»их закрывать, то вы можете в их лимит упереться.
Как раз таки соединения упали со 130+ до 15-18.
Там точно таких проблем нет.
источник

AZ

Azamat Zhurtbayev in AWS_RU
Может ли быть такое, что интерфейс от ECS отвалился от сети?
источник

AZ

Azamat Zhurtbayev in AWS_RU
Просто наличие 15 соединений говорит о том, что другие сервисы в сети всё-таки были подключены к базе.
источник

AP

Alexander Patrushev in AWS_RU
А какая ошибка была в логах на стороне приложения?
источник

AZ

Azamat Zhurtbayev in AWS_RU
Alexander Patrushev
А какая ошибка была в логах на стороне приложения?
Только тайм-аут выполнения запроса. И больше ничего.
источник

AA

Alexey Astashenko in AWS_RU
Добрый вечер. Может кто сможет чтото подсказать по ситуации. За ALB сидят 3 инстанса в автосэйлинг группе. Крутится Java приложение. И по корявой логике, иногда делает запросы сами на себя. (по ДНС ALB). Все работало нормально долго, а сегодня буквально пару часов назад начало валиться с Connection Refused. Это джава получает при попытке сделать https запрос. Пробовал с тех же машин через curl и wget - тоже самое - connection refused. с других машин нормально все. Может кто подсказать куда копать? Почему именно сегодня случилось?
источник

S

Salem in AWS_RU
амазон обновлял серты с digicert на свой amazon
источник

S

Salem in AWS_RU
может поэтому?
источник

S

Salem in AWS_RU
именно connection refused?
источник

S

Salem in AWS_RU
обновите CA root серт пул на машинах
источник

AA

Alexey Astashenko in AWS_RU
Salem
именно connection refused?
да. и с java и с curl и c wget
источник

AA

Alexey Astashenko in AWS_RU
Salem
обновите CA root серт пул на машинах
можете подкинуть ссылочку, как это сделать?
источник

S

Salem in AWS_RU
а дистрибутив какой?
источник

S

Salem in AWS_RU
если connection refused, то скорее всего другая причина (security groups)
источник

S

Salem in AWS_RU
но на всякий, обновите CA
источник

AA

Alexey Astashenko in AWS_RU
Salem
а дистрибутив какой?
Amazon Linux 2 AMI 2.0.20191116.0 x86_64 HVM gp2
источник

AA

Alexey Astashenko in AWS_RU
Salem
если connection refused, то скорее всего другая причина (security groups)
там ничего не менялось. и 443 открыт для всех вообще
источник

DZ

Dmytro Zavalkin in AWS_RU
А можно вывод curl -vvv
источник

S

Salem in AWS_RU
пакет ca-certificates обновите
источник