Wordpress CloudFront到EC2原点返回502错误。我该如何调查?

Wordpress CloudFront到EC2原点返回502错误。我该如何调查?,wordpress,amazon-web-services,amazon-ec2,amazon-cloudfront,Wordpress,Amazon Web Services,Amazon Ec2,Amazon Cloudfront,当我尝试将CloudFront连接到EC2时,我可以看到以下错误。 我将ec2-XXX-XXX-XXX-XXX.us-west-2.compute.amazonaws.com设置为云端的“源域名和路径”。怎么了 502错误 这项要求未能得到满足。 CloudFront试图与源站建立连接,但尝试失败或源站关闭了连接。目前无法连接到此应用或网站的服务器 可能存在过多流量或配置错误。请稍后重试,或与应用程序或网站所有者联系 如果您通过CloudFront向客户提供内容,您可以通过查看CloudFron

当我尝试将CloudFront连接到EC2时,我可以看到以下错误。 我将ec2-XXX-XXX-XXX-XXX.us-west-2.compute.amazonaws.com设置为云端的“源域名和路径”。怎么了

502错误 这项要求未能得到满足。 CloudFront试图与源站建立连接,但尝试失败或源站关闭了连接。目前无法连接到此应用或网站的服务器

可能存在过多流量或配置错误。请稍后重试,或与应用程序或网站所有者联系

如果您通过CloudFront向客户提供内容,您可以通过查看CloudFront文档找到故障排除步骤并帮助防止此错误


我期待着您的答复。:)

CloudFront的502错误将归结为许多问题:

  • 如果CloudFront试图通过HTTPS连接到源站,请验证您的SSL,它是否对源站域有效。如果要验证,请使用
  • 这些端口对CloudFront开放吗?您需要确保CloudFront可以公开连接到您的实例。如果它是通过专用IP地址连接的,它将不起作用;如果您将端口限制为特定的IP地址,它也将不起作用
您可以从AWS文档中了解更多有关CloudFront 502背后的原因


任何进一步的问题请告诉我。

CloudFront的502错误将归结为以下几个问题:

  • 如果CloudFront试图通过HTTPS连接到源站,请验证您的SSL,它是否对源站域有效。如果要验证,请使用
  • 这些端口对CloudFront开放吗?您需要确保CloudFront可以公开连接到您的实例。如果它是通过专用IP地址连接的,它将不起作用;如果您将端口限制为特定的IP地址,它也将不起作用
您可以从AWS文档中了解更多有关CloudFront 502背后的原因


任何进一步的问题请告诉我。

如果您将
ec2 XXX XXX XXX XXX XXX.us-west-2.compute.amazonaws.com
放入您的web浏览器,它是否工作?与实例关联的入站安全组的配置是什么?顺便说一下,您应该将一个弹性IP地址与实例相关联,为其提供一个将来不会更改的静态IP,然后在CloudFront配置中使用该IP地址。没有CF它能工作吗?它不能工作。。我试图通过域名和EIP地址直接访问EC2。然而,它拒绝了访问。对于安全组,它向公众开放。如果您将
ec2 XXX XXX XXX XXX XXX XXX XXX.us-west-2.compute.amazonaws.com
放入您的web浏览器中,它能工作吗?与实例关联的入站安全组的配置是什么?顺便说一下,您应该将一个弹性IP地址与实例相关联,为其提供一个将来不会更改的静态IP,然后在CloudFront配置中使用该IP地址。没有CF它能工作吗?它不能工作。。我试图通过域名和EIP地址直接访问EC2。然而,它拒绝了访问。对于安全组,它向公众开放。在CloudFront和EC2之间,我使用HTTP。现在我想在这里使用HTTP。对于安全组,EC2对公众开放。我试图通过域名和EIP地址访问EC2。但是页面拒绝了我的访问。发生了什么?您的实例是否在公共子网中?为此,其路由表必须具有internet网关。同一子网中是否有其他公共实例?我在同一子网中有两个实例。子网的acl是这样公开的#100所有流量所有0.0.0.0/0允许*所有流量所有0.0.0.0/0 DENYPublic子网表示是否有internet网关连接到连接到子网的路由表您可以启用流量日志,特别是实例的ENI吗?是否可以查看是否有任何流量被拒绝?:)在CloudFront和EC2之间,我使用HTTP。现在我想在这里使用HTTP。对于安全组,EC2对公众开放。我试图通过域名和EIP地址访问EC2。但是页面拒绝了我的访问。发生了什么?您的实例是否在公共子网中?为此,其路由表必须具有internet网关。同一子网中是否有其他公共实例?我在同一子网中有两个实例。子网的acl是这样公开的#100所有流量所有0.0.0.0/0允许*所有流量所有0.0.0.0/0 DENYPublic子网表示是否有internet网关连接到连接到子网的路由表您可以启用流量日志,特别是实例的ENI吗?是否可以查看是否有任何流量被拒绝?:)