You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS VPC终端节点无法正常工作:配置流程求助

解决VPC内Lambda通过SQS终端节点写入超时的问题

关键配置步骤

  • 确认终端节点子网覆盖:确保你创建的com.amazonaws.eu-west-2.sqs终端节点,关联了Lambda部署所在的全部子网。如果Lambda跨多个子网运行,终端节点必须同步关联这些子网,否则流量无法落地到终端节点。
  • 更新子网路由表:
    1. 进入VPC控制台,找到Lambda所在子网对应的路由表
    2. 添加一条路由规则:
      • 目标:选择SQS服务的前缀列表(pl-xxxxxx,可在VPC控制台「前缀列表」中搜索com.amazonaws.eu-west-2.sqs获取)
      • 目标类型:选择「VPC终端节点」,并选中你创建的SQS终端节点ID
  • 配置终端节点安全组:
    • 给终端节点的安全组添加入站规则:允许TCP 443端口,源为Lambda的安全组(或Lambda所在子网的CIDR范围)
    • 确保终端节点安全组的出站规则允许HTTPS(443)流量(默认规则通常已包含)
  • 验证Lambda权限与网络配置:
    • 检查Lambda执行角色是否拥有sqs:SendMessage等目标队列的操作权限
    • 确认Lambda配置的安全组允许出站HTTPS(443)流量到终端节点的安全组或子网范围
  • 测试连通性:可以在Lambda中添加日志记录请求过程,或者在VPC内的EC2实例上执行telnet <终端节点私有IP> 443,验证网络是否能连通

内容的提问来源于stack exchange,提问作者BENBUN Coder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 20:05:56