You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EventBridge调用同VPC内EC2私有端点问题咨询

解决方案:同一VPC内EventBridge调用EC2上的SpringBoot私有端点

方案1:直接通过EventBridge VPC端点访问私有IP

  • 创建EventBridge的Interface类型VPC端点,确保端点与EC2实例在同一VPC,且端点安全组允许出站访问EC2的SpringBoot服务端口(比如8080)。
  • 配置EventBridge规则时,选择HTTP API作为目标类型,直接填写EC2的私有IP或内部DNS对应的端点URL(例如http://10.0.0.5:8080/api/trigger)。
  • 检查VPC路由表,确保EventBridge端点的流量能路由到EC2所在子网,同时EC2的安全组允许来自EventBridge端点的入站请求。

方案2:用内部Network Load Balancer(NLB)中转

  • 在同一VPC内创建内部NLB,设置监听端口匹配SpringBoot服务端口,目标组关联你的EC2实例。
  • EventBridge规则的目标URL填写NLB的内部DNS地址(例如http://internal-my-springboot-nlb-xxxxxx.us-east-1.elb.amazonaws.com/api/trigger)。
  • 此方案纯做流量转发,无计算资源消耗,且支持长连接,完全适配超过1分钟的响应场景。

方案3:正确配置私有API网关

  • 之前的API网关配置可能有误:创建REST或HTTP API时选择私有模式,关联API Gateway的Interface类型VPC端点。
  • 对于REST API,需要创建VPC Link并关联到EC2所在VPC;对于HTTP API,直接选择私有集成并填写EC2的私有IP/内部DNS。
  • 配置API网关的资源策略,允许EventBridge服务访问该API,同时确保安全组放行API网关端点到EC2的流量。

核心注意点

  • 所有资源必须在同一VPC或已建立VPC对等连接,保证私有网络连通性。
  • EventBridge的HTTP目标默认超时为5分钟,完全覆盖你1分钟的响应需求,无需额外调整超时设置。
  • 安全组需双向配置:允许发起方(EventBridge端点/NLB/API网关)访问EC2端口,同时EC2允许回应流量。

内容的提问来源于stack exchange,提问作者Dasith Rathnasinghe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 14:19:57