AWS Route53 CreateVPCAssociationAuthorization同账号VPC授权的SDK报错问询
嘿,这个问题我刚好之前踩过坑,给你说清楚:
首先得明确CreateVPCAssociationAuthorization这个API的定位——它是专门给跨账号场景设计的:只有当你想把A账号下的私有托管区,和B账号下的VPC做关联时,才需要在托管区所属的A账号下调用这个API,授权B账号的VPC可以关联该托管区。
如果你的私有托管区和要操作的VPC是同一个AWS账号下的资源,那你根本不需要调用这个授权API,直接用AssociateVPCWithHostedZone就能完成VPC和托管区的关联操作。
那如果硬要在同账号场景下调用CreateVPCAssociationAuthorization会发生什么?答案是肯定会返回错误,通常是InvalidInput类型的错误,AWS的错误信息会明确提示你:VPC与托管区属于同一账号,无需执行授权操作(具体的错误文案可能会根据SDK的版本略有差异,但核心逻辑是一致的)。
给你再提炼下关键点:
- 同账号场景:直接使用关联API,别碰授权API,用了必报错
- 跨账号场景:先在托管区所属账号调用授权API,再在VPC所属账号执行关联操作
内容来源于stack exchange
相关产品推荐
相关产品推荐

