AWS VPC终端节点无法正常工作:配置流程求助
解决VPC内Lambda通过SQS终端节点写入超时的问题
关键配置步骤
- 确认终端节点子网覆盖:确保你创建的
com.amazonaws.eu-west-2.sqs终端节点,关联了Lambda部署所在的全部子网。如果Lambda跨多个子网运行,终端节点必须同步关联这些子网,否则流量无法落地到终端节点。 - 更新子网路由表:
- 进入VPC控制台,找到Lambda所在子网对应的路由表
- 添加一条路由规则:
- 目标:选择SQS服务的前缀列表(
pl-xxxxxx,可在VPC控制台「前缀列表」中搜索com.amazonaws.eu-west-2.sqs获取) - 目标类型:选择「VPC终端节点」,并选中你创建的SQS终端节点ID
- 目标:选择SQS服务的前缀列表(
- 配置终端节点安全组:
- 给终端节点的安全组添加入站规则:允许TCP 443端口,源为Lambda的安全组(或Lambda所在子网的CIDR范围)
- 确保终端节点安全组的出站规则允许HTTPS(443)流量(默认规则通常已包含)
- 验证Lambda权限与网络配置:
- 检查Lambda执行角色是否拥有
sqs:SendMessage等目标队列的操作权限 - 确认Lambda配置的安全组允许出站HTTPS(443)流量到终端节点的安全组或子网范围
- 检查Lambda执行角色是否拥有
- 测试连通性:可以在Lambda中添加日志记录请求过程,或者在VPC内的EC2实例上执行
telnet <终端节点私有IP> 443,验证网络是否能连通
内容的提问来源于stack exchange,提问作者BENBUN Coder
相关产品推荐
相关产品推荐

