AWS EventBridge规则触发Step Function失败求助
排查EventBridge触发Step Function失败的步骤
检查角色信任策略:你只配置了权限策略,但EventBridge需要能扮演该角色才能调用Step Function。必须给角色添加信任策略,允许
events.amazonaws.com作为可信实体:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "events.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }验证资源ARN匹配度:确认你的Step Function实际ARN是否符合权限策略中的
arn:aws:states:*:*:stateMachine:TVP*模式。建议直接替换为完整的Step Function ARN,避免通配符匹配偏差(比如大小写、前缀差异)。查看具体错误日志:仅依赖
FailedInvocation指标无法定位根源,需进入EventBridge规则的监控页面,查看Invocation Errors的具体错误信息。常见错误类型包括:AccessDeniedException:权限不足(比如信任策略缺失、KMS权限未配置)InvalidInput:事件输入格式不符合Step Function要求,需检查目标配置中的输入转换规则ResourceNotFound:Step Function ARN拼写错误或跨区域配置
检查KMS加密权限(若启用):如果你的Step Function启用了KMS加密保护状态数据,EventBridge的角色需要额外添加KMS权限:
{ "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:区域:账号ID:key/你的KMS密钥ID" }确认EventBridge目标配置:检查规则目标中指定的Step Function ARN是否正确,确保EventBridge规则、Step Function处于同一区域;同时确认目标的
启用触发器选项已开启。验证事件模式准确性:在EventBridge的
事件历史记录中查看匹配到的PutSecretValue事件,确认事件结构符合预期,无多余过滤条件导致事件未传递到目标。
内容的提问来源于stack exchange,提问作者Roopchand
相关产品推荐
相关产品推荐

