You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EventBridge规则触发Step Function失败求助

排查EventBridge触发Step Function失败的步骤
  • 检查角色信任策略:你只配置了权限策略,但EventBridge需要能扮演该角色才能调用Step Function。必须给角色添加信任策略,允许events.amazonaws.com作为可信实体:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Principal": {
                    "Service": "events.amazonaws.com"
                },
                "Action": "sts:AssumeRole"
            }
        ]
    }
    
  • 验证资源ARN匹配度:确认你的Step Function实际ARN是否符合权限策略中的arn:aws:states:*:*:stateMachine:TVP*模式。建议直接替换为完整的Step Function ARN,避免通配符匹配偏差(比如大小写、前缀差异)。

  • 查看具体错误日志:仅依赖FailedInvocation指标无法定位根源,需进入EventBridge规则的监控页面,查看Invocation Errors的具体错误信息。常见错误类型包括:

    • AccessDeniedException:权限不足(比如信任策略缺失、KMS权限未配置)
    • InvalidInput:事件输入格式不符合Step Function要求,需检查目标配置中的输入转换规则
    • ResourceNotFound:Step Function ARN拼写错误或跨区域配置
  • 检查KMS加密权限(若启用):如果你的Step Function启用了KMS加密保护状态数据,EventBridge的角色需要额外添加KMS权限:

    {
        "Effect": "Allow",
        "Action": [
            "kms:Decrypt",
            "kms:GenerateDataKey"
        ],
        "Resource": "arn:aws:kms:区域:账号ID:key/你的KMS密钥ID"
    }
    
  • 确认EventBridge目标配置:检查规则目标中指定的Step Function ARN是否正确,确保EventBridge规则、Step Function处于同一区域;同时确认目标的启用触发器选项已开启。

  • 验证事件模式准确性:在EventBridge的事件历史记录中查看匹配到的PutSecretValue事件,确认事件结构符合预期,无多余过滤条件导致事件未传递到目标。

内容的提问来源于stack exchange,提问作者Roopchand

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 14:52:13