You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS API Gateway VPC Link连ELB返回HTTP503,ELB无请求日志求助

配置AWS API Gateway VPC Link以暴露私有ELB端点时,访问API网关端点返回{"message":"Service Unavailable"}错误,对应HTTP 503状态码。

当前配置详情

  • 私有VPC内部署EC2实例
  • EC2实例加入监听端口80的目标组
  • ELB配置两条规则:HTTP:80跳转至HTTPS:443;HTTPS流量转发至上述目标组
  • EC2安全组仅允许来自ELB的HTTP访问
  • ELB安全组仅允许特定IP的HTTPS流量
  • 为同VPC创建VPC Link,包含全部3个子网,新建安全组允许所有HTTPS流量
  • ELB安全组已配置允许来自VPC Link安全组的HTTP和HTTPS请求
  • 创建HTTP API Gateway
  • 创建路由/sample/{proxy+},集成类型为私有资源ALB/NLB,指向上述ELB,监听端口尝试过HTTP 80和HTTPS,方法为ANY,关联创建的VPC Link
  • 启用API Gateway $default阶段的CloudWatch日志
  • 启用ELB日志并存储至S3

问题现象

  • 直接通过HTTPS访问ELB运行正常
  • 访问API网关端点会等待一段时间后返回HTTP 503
  • CloudWatch日志仅显示503响应,无其他有效信息
  • ELB的S3日志中无对应请求记录
  • 即使将ELB安全组设置为允许来自VPC Link安全组的所有流量,问题仍存在

补充信息

已参考AWS官方文档,但文档未提及安全组配置细节。使用HTTP URI集成公网端点可正常工作,但业务需求要求仅开放少量端点,其余保持私有。

更新1:VPC Link与集成配置

  • VPC Link与EC2、ELB处于同一VPC,已启用全部3个子网(172.30.0.0/20、172.30.16.0/20、172.30.32.0/20),拥有独立安全组
  • API Gateway集成配置:手动选择,目标服务为ALB/NLB,负载均衡器为SM-01-ELB,监听端口HTTP 80,关联VPC Link为SM01-VPC Link

希望有人能指出遗漏的配置项或故障原因。


内容的提问来源于stack exchange,提问作者Steve Mapes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 02:45:34