从Event Bridge向带自定义域名的API Gateway发HTTPS请求遇307问题
你遇到的307重定向是因为EventBridge默认发起HTTP请求,而你的API Gateway自定义域名配置了强制HTTPS访问,AWS会自动将HTTP请求重定向到原生的execute-api HTTPS端点。以下是具体解决步骤:
指定HTTPS协议的自定义域名端点
在EventBridge的API目标配置中,直接使用https://前缀的自定义域名,比如将目标地址从http://your-custom-domain.com/healthCheck修改为https://your-custom-domain.com/healthCheck。确保自定义域名已正确关联ACM证书,且DNS解析指向API Gateway的域名目标。核对自定义域名的基础路径映射
检查API Gateway控制台中自定义域名的基础路径映射,确认映射的API阶段与你要调用的资源路径(比如/healthCheck)匹配。路径映射错误也可能导致异常跳转。检查网络与权限配置(若涉及VPC)
如果你的API Gateway使用VPC端点,或EventBridge部署在VPC内,需确保安全组和网络ACL允许443端口的HTTPS流量通行。同时验证EventBridge的执行角色拥有execute-api:Invoke权限,能调用目标API。禁用HTTP重定向(不推荐生产环境)
若无需强制HTTPS,可在API Gateway自定义域名设置中关闭“强制HTTPS”选项,但生产环境建议保留HTTPS以保障传输安全。
配置完成后,触发EventBridge规则测试,查看响应状态码是否转为2xx成功状态。若仍有问题,可通过CloudWatch查看EventBridge目标日志和API Gateway访问日志定位具体问题。
内容的提问来源于stack exchange,提问作者A Simple Programmer

