You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS ECS Fargate任务挂载EFS失败,域名解析出错求助

解决Fargate挂载EFS时的域名解析报错

核心排查步骤

报错核心是EFS域名无法解析,按以下优先级排查:

  • 确认EFS挂载目标存在
    登录AWS控制台进入EFS服务,找到文件系统fs-0b5a160420b31f547,查看「挂载目标」标签页,确保Fargate任务所在子网已创建对应挂载目标。即使子网和EFS同属一个VPC,未创建挂载目标也会导致无法访问。

  • 检查VPC DNS配置
    进入VPC控制台,找到对应VPC的「DNS属性」:

    • 确保「启用DNS支持」和「启用DNS主机名」均设为「是」。Fargate依赖VPC的DNS服务解析EFS域名,这两项关闭会直接导致解析失败。
  • 验证安全组的DNS流量权限
    除2049端口外,需确认安全组允许UDP 53端口的出站流量。Fargate任务需要通过DNS查询获取EFS挂载目标IP,缺少此规则会导致域名无法解析。

  • 核对EFS文件系统ID
    再次确认任务定义中填写的EFS ID为fs-0b5a160420b31f547,排查是否存在拼写错误(如字符多漏、大小写偏差)。

  • 检查子网路由表
    确认Fargate所在子网的路由表,是否指向VPC默认DNS服务器(通常为VPC CIDR范围内的第二个IP,例如VPC CIDR是10.0.0.0/16时,DNS地址为10.0.0.2)。自定义DNS配置可能导致AWS内部域名解析失败。

快速验证方法

若同子网存在EC2实例,可执行以下命令测试解析:

nslookup fs-0b5a160420b31f547.efs.us-east-1.amazonaws.com

解析失败则指向VPC/DNS层面问题;解析成功则需核对Fargate任务的网络配置是否与EC2一致。

内容的提问来源于stack exchange,提问作者vikash sharma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 04:25:30