You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Lambda向本地(on-prem)服务器发送HTTP请求超时问题排查求助

Lambda 访问本地服务器超时的排查方向
  • 安全组与网络ACL限制

    • 检查Lambda关联的安全组,确认已允许出站流量到本地服务器的HTTP端口(如80/443)
    • 本地端的防火墙、安全设备需放行来自VPC站点到站点连接IP段的入站HTTP请求
    • VPC网络ACL要同时允许:出站方向(目标为本地CIDR的对应端口)、入站方向(本地服务器返回的流量端口)
  • 路由配置修正

    • 移除私有NAT网关指向本地CIDR的路由——NAT网关用于访问公网,本地流量必须走VGW(虚拟网关)。将路由表中目标本地CIDR的下一跳改回VGW
    • 确认VGW已正确关联到目标VPC,且站点到站点VPN的隧道状态为UP
    • 检查本地端路由配置:需添加反向路由,将VPC私有子网的CIDR指向本地VPN设备,确保返回流量能回到Lambda
  • Lambda网络配置细节

    • 确认Lambda绑定的私有子网路由表中,指向本地CIDR的路由未被更具体的路由规则覆盖
    • 检查私有子网的可用IP数量:如果子网IP耗尽,Lambda无法创建ENI(弹性网络接口),会导致网络连接失败
    • 若Lambda需访问其他AWS公网服务,需确保私有子网配置了公网NAT网关(此点为Lambda正常运行的补充检查,不直接影响本地访问)
  • 链路可达性验证

    • 在同一私有子网中启动EC2实例,使用与Lambda相同的安全组,测试访问本地服务器:
      • 执行curl http://<本地服务器IP>:<端口>或telnet <本地服务器IP> <端口>
      • 若EC2也超时,问题出在VPC到本地的网络链路;若EC2能通,再排查Lambda的执行角色权限、环境变量等细节

内容的提问来源于stack exchange,提问作者milner236

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 07:32:14