AWS Lambda向本地(on-prem)服务器发送HTTP请求超时问题排查求助
Lambda 访问本地服务器超时的排查方向
安全组与网络ACL限制
- 检查Lambda关联的安全组,确认已允许出站流量到本地服务器的HTTP端口(如80/443)
- 本地端的防火墙、安全设备需放行来自VPC站点到站点连接IP段的入站HTTP请求
- VPC网络ACL要同时允许:出站方向(目标为本地CIDR的对应端口)、入站方向(本地服务器返回的流量端口)
路由配置修正
- 移除私有NAT网关指向本地CIDR的路由——NAT网关用于访问公网,本地流量必须走VGW(虚拟网关)。将路由表中目标本地CIDR的下一跳改回VGW
- 确认VGW已正确关联到目标VPC,且站点到站点VPN的隧道状态为UP
- 检查本地端路由配置:需添加反向路由,将VPC私有子网的CIDR指向本地VPN设备,确保返回流量能回到Lambda
Lambda网络配置细节
- 确认Lambda绑定的私有子网路由表中,指向本地CIDR的路由未被更具体的路由规则覆盖
- 检查私有子网的可用IP数量:如果子网IP耗尽,Lambda无法创建ENI(弹性网络接口),会导致网络连接失败
- 若Lambda需访问其他AWS公网服务,需确保私有子网配置了公网NAT网关(此点为Lambda正常运行的补充检查,不直接影响本地访问)
链路可达性验证
- 在同一私有子网中启动EC2实例,使用与Lambda相同的安全组,测试访问本地服务器:
- 执行
curl http://<本地服务器IP>:<端口>或telnet <本地服务器IP> <端口> - 若EC2也超时,问题出在VPC到本地的网络链路;若EC2能通,再排查Lambda的执行角色权限、环境变量等细节
- 执行
- 在同一私有子网中启动EC2实例,使用与Lambda相同的安全组,测试访问本地服务器:
内容的提问来源于stack exchange,提问作者milner236
相关产品推荐
相关产品推荐

