ALB を介して登録済みインスタンスへの ping コマンドでの疎通確認は可能ですか

ALB を介して登録済みインスタンスへの ping コマンドでの疎通確認は可能ですか

Clock Icon2024.08.01

困っていること

Web サーバ ⇒ ALB ⇒ AP サーバのように、ALB を介しての登録済みインスタンスへの ping 疎通確認を行いたいです。
各セキュリティグループで ICMP を許可しているものの、疎通確認が成功しません。
原因を教えてください。

https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/security-group-rules-reference.html#sg-rules-ping

どう対応すればいいの?

Web サーバ ⇒ ALB ⇒ AP サーバのように、ALB を介しての登録済みインスタンスへの ping 疎通確認は叶いません。
ALB は ping リクエストに応答することができますが、その ping リクエストは登録済みのターゲットへ転送されない仕様であるとご認識ください。

Application Load Balancer のセキュリティグループ - Elastic Load Balancing
https://docs.aws.amazon.com/ja_jp/elasticloadbalancing/latest/application/load-balancer-update-security-groups.html

たとえば、ロードバランサーが ping リクエストに応答できるよう、Internet Control Message Protocol (ICMP) 接続を開くことができます (ただし、ping リクエストは登録済みインスタンスに転送されません)。

代替案

curl コマンドを使用した疎通確認する方法をご検討ください。

https://curl.se/docs/manpage.html

参考資料

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.