You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS ALB搭配S3静态网站部署遇超时及目标组兼容性咨询

ALB目标组对接S3存储桶的支持情况与工作机制

核心问题答案

ALB目标组支持对接S3存储桶,但不能直接将S3桶本身作为目标,必须通过**Interface类型的S3 VPC终端节点(VPCE)**来实现。

正确工作机制

  • 目标组的目标必须配置为S3 Interface终端节点的私有IP地址(而非S3桶名),因为ALB目标组仅支持IP、EC2实例、Lambda或IP范围作为目标,无法直接解析S3桶标识。
  • 内部客户端向ALB发起HTTPS请求后,ALB根据转发规则将请求发送到目标组中的VPCE私有IP。
  • S3 Interface终端节点接收请求后,会将请求转发至AWS S3服务后端,同时触发存储桶权限策略校验(确认该VPCE被允许访问目标桶)。
  • S3服务处理请求后,将静态网站内容通过VPCE原路返回给ALB,再由ALB返回给发起请求的内部客户端。

超时问题排查提示

你的请求超时大概率是以下原因导致:

  • 目标组错误配置了S3桶名而非VPCE的私有IP;
  • VPCE的安全组未允许ALB所在子网的443端口入站流量;
  • VPCE所在子网的网络ACL未放行ALB子网到VPCE子网的443端口流量;
  • S3存储桶权限策略未正确授权该VPCE的访问权限。

内容的提问来源于stack exchange,提问作者Matthew

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 10:19:54