CodePipeline创建Codestar Host时VPC配置初始化失败,如何查看详细错误日志?
解决Code Pipeline主机VPC配置初始化失败的日志排查方法
CloudWatch Logs 查看初始化详情
Code Pipeline主机的初始化日志会同步到CloudWatch,具体操作:- 打开CloudWatch控制台,进入日志组页面
- 搜索名称含
aws-codepipeline或你Pipeline名称的日志组(例如/aws/codepipeline/MyPipeline) - 在日志组内筛选关键词
VpcConfigurationInitialization或initialization failed,这里能看到具体的错误细节,比如子网路由异常、安全组规则限制、IAM权限不足等
Code Pipeline执行记录获取线索
进入目标Pipeline的执行历史,点击失败的执行条目,展开失败阶段的详细信息,部分初始化错误会在这里直接给出针对性提示(比如子网无互联网访问、VPC端点配置缺失等)额外排查要点
即便同子网EC2能访问GitHub,主机初始化还需确认:- 确认Code Pipeline使用的服务角色是否具备必要权限:比如创建弹性网络接口(ENI)、描述VPC/子网/安全组的权限,至少要有
ec2:CreateNetworkInterface、ec2:DescribeSubnets、ec2:DescribeSecurityGroups等权限 - 若用私有子网,需确认是否配置了NAT网关或对应VPC端点(比如GitHub的端点或Code Pipeline服务端点);若用公有子网,需确保子网开启了自动分配公有IP
- 安全组出站规则除了允许GitHub访问,还要允许访问EC2元数据服务(
169.254.169.254)及AWS服务相关端点
- 确认Code Pipeline使用的服务角色是否具备必要权限:比如创建弹性网络接口(ENI)、描述VPC/子网/安全组的权限,至少要有
内容的提问来源于stack exchange,提问作者Çağrı BIYIK
相关产品推荐
相关产品推荐

