You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过API Gateway+VPC Link访问AWS Neptune遇服务不可用问题求助

排查步骤

1. 验证API Gateway与VPC Link关联状态

  • 确认VPC Link状态为AVAILABLE,若处于PENDING或FAILED状态,API Gateway无法通过其访问NLB
  • 检查API Gateway集成配置,确认已正确选择对应VPC Link,且NLB的ARN填写无误

2. 检查NLB网络配置

  • 确认NLB为私有型(Internal),且部署在Neptune所在VPC,子网与Neptune子网路由可达
  • 检查NLB安全组:需允许来自API Gateway VPC Link对应ENI的TCP 8182端口入站流量(VPC Link会在目标VPC创建ENI,需将这些ENI的IP段或关联安全组加入NLB入站规则)

3. 验证Neptune服务可用性

  • 登录Neptune所在VPC内的EC2实例,执行curl -v neptune-endpoint:8182/sparql测试直接访问是否正常,确认Neptune本身无服务异常
  • 检查Neptune的VPC端点策略(若有配置),确认允许NLB相关角色或IP访问

4. API Gateway集成细节检查

  • 确认集成请求端点URL格式正确:应为http://nlb-dns-name:8182,且集成请求的路径覆盖已设置为/sparql(确保API Gateway路由路径/sparql正确传递至NLB对应路径)
  • 开启API Gateway阶段的CloudWatch日志,查看具体错误详情(如连接超时、连接拒绝等)
  • 确认集成类型选择HTTP_PROXY(适配Neptune的HTTP服务特性)

5. 目标组深层验证

  • 尽管目标组显示健康,仍需检查健康检查配置:Neptune默认健康检查路径为/status,若目标组使用/sparql作为健康检查路径可能导致误判,建议将健康检查路径改为/status,协议选择HTTP或TCP
  • 查看目标组流量日志,确认NLB是否将流量转发至Neptune

6. 跨VPC路由与防火墙检查

  • 若API Gateway VPC Link所在VPC与Neptune所在VPC不同,确认两VPC路由表配置正确,流量可双向通行
  • 排查是否存在NAT网关或防火墙规则,阻断了API Gateway到NLB、NLB到Neptune的TCP 8182端口流量

7. API Gateway公网访问配置

  • 确认API Gateway为区域型或边缘优化型,且未配置私有端点限制,确保公网可正常访问

内容的提问来源于stack exchange,提问作者Nisarg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 14:35:01