You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker容器内AWS SSM端口转发失败:aws命令未找到

问题解决指南

1. 修复sh: aws: not found错误

容器内缺少AWS CLI工具是导致该错误的直接原因,需在Dockerfile中添加安装步骤,根据你使用的基础镜像类型选择对应命令:

若基于Alpine镜像(如node:alpine)

# 安装AWS CLI v2
RUN apk add --no-cache curl unzip \
    && curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" \
    && unzip awscliv2.zip \
    && ./aws/install \
    && rm -rf awscliv2.zip aws

若基于Debian/Ubuntu镜像(如node:latest)

# 安装AWS CLI v2
RUN apt-get update && apt-get install -y curl unzip \
    && curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" \
    && unzip awscliv2.zip \
    && ./aws/install \
    && rm -rf awscliv2.zip aws \
    && apt-get clean && rm -rf /var/lib/apt/lists/*

同时要确保容器能获取AWS权限:

  • 开发环境可挂载本地AWS凭证目录到容器:
    # docker-compose.yml中添加卷挂载
    volumes:
      - ~/.aws:/root/.aws  # 若容器以root用户运行
      # 若用非root的node用户则改为:- ~/.aws:/home/node/.aws
    
  • 生产环境建议使用IAM角色(如ECS任务角色),避免挂载本地凭证。

2. 实现「先启动SSM会话再运行Node应用」的流程

直接在CMD中串联命令会导致SSM会话退出后容器停止,建议编写启动脚本:

  1. 在项目根目录创建start.sh脚本:
#!/bin/sh
# 后台启动SSM端口转发
aws ssm start-session --target example.com --document-name AWS-StartPortForwardingSession --parameters '{"portNumber":["33344"],"localPortNumber":["443"]}' &
# 可选:等待转发连接建立,避免Node应用启动时转发未就绪
sleep 5
# 启动Node应用
node app.js
  1. 在Dockerfile中添加脚本配置:
COPY start.sh /app/start.sh
RUN chmod +x /app/start.sh
CMD ["/app/start.sh"]

3. 是否需要在docker-compose中暴露443端口?

不需要暴露443端口。该端口是容器内部的本地转发端口,仅用于容器内Node应用访问转发服务,无需对外暴露。如果你的Node应用本身需要对外提供服务(如监听3000端口),则需在docker-compose中暴露3000端口:

ports:
  - "3000:3000"

内容的提问来源于stack exchange,提问作者Pawan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 08:23:18