You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS中无法删除security group及Network Interfaces,寻求强制删除方案

解决AWS安全组因关联网络接口无法删除的问题

1. 定位网络接口的关联资源

先明确这些网络接口绑定的资源(并非只有EC2实例会占用):

  • 控制台操作:进入EC2控制台 → 网络接口,找到目标接口,查看「描述」标签下的「附加到」字段,会显示关联资源类型(如负载均衡、Lambda、RDS等)。
  • CLI命令:替换YOUR_SG_ID为你的安全组ID,执行命令获取详细信息:
    aws ec2 describe-network-interfaces --filters "Name=group-id,Values=YOUR_SG_ID"
    
    输出里的Attachment字段会显示附加的资源ID,RequesterId可判断是哪个服务创建的网卡(比如Lambda的ID开头为lambda-)。

2. 删除关联的依赖资源

根据第一步定位的资源类型,先清理这些依赖:

  • 负载均衡(ELB/ALB/NLB):进入EC2控制台 → 负载均衡器,找到对应LB并删除,网卡会自动释放。
  • Lambda函数:查看函数的VPC配置,移除该安全组的绑定,或直接删除不需要的函数。
  • RDS实例:进入RDS控制台 → 数据库,修改实例的安全组配置,移除目标安全组,或删除实例(确认无需保留的话)。
  • ECS/EKS资源:检查集群内的服务、任务定义是否绑定了该安全组,停止服务并删除相关任务。
  • 弹性IP(EIP):如果网卡绑定了EIP,先解绑EIP,再尝试删除网卡。
  • VPC端点(如S3/CloudFront网关):进入VPC控制台 → 端点,删除对应端点后,关联网卡会被释放。

3. 强制删除网络接口

清理完依赖后仍无法删除网卡的话,用CLI尝试强制操作:

  1. 先获取网卡的附加ID(attachment-id):
    aws ec2 describe-network-interfaces --network-interface-ids YOUR_INTERFACE_ID
    
  2. 解除网卡关联:
    aws ec2 detach-network-interface --attachment-id YOUR_ATTACHMENT_ID
    
  3. 删除网卡:
    aws ec2 delete-network-interface --network-interface-id YOUR_INTERFACE_ID
    
    若仍失败,检查是否有IAM权限问题(需ec2:DetachNetworkInterface和ec2:DeleteNetworkInterface权限),或是否存在AWS托管资源的锁定,这种情况必须先删除对应的托管服务。

4. 删除安全组

确认所有关联网卡都已删除后,执行命令删除安全组:

aws ec2 delete-security-group --group-id YOUR_SG_ID

或直接在EC2控制台的安全组页面删除。


内容的提问来源于stack exchange,提问作者Khader Mohammad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 20:33:36