AWS ECS Fargate任务挂载EFS失败,域名解析出错求助
解决Fargate挂载EFS时的域名解析报错
核心排查步骤
报错核心是EFS域名无法解析,按以下优先级排查:
确认EFS挂载目标存在
登录AWS控制台进入EFS服务,找到文件系统fs-0b5a160420b31f547,查看「挂载目标」标签页,确保Fargate任务所在子网已创建对应挂载目标。即使子网和EFS同属一个VPC,未创建挂载目标也会导致无法访问。检查VPC DNS配置
进入VPC控制台,找到对应VPC的「DNS属性」:- 确保「启用DNS支持」和「启用DNS主机名」均设为「是」。Fargate依赖VPC的DNS服务解析EFS域名,这两项关闭会直接导致解析失败。
验证安全组的DNS流量权限
除2049端口外,需确认安全组允许UDP 53端口的出站流量。Fargate任务需要通过DNS查询获取EFS挂载目标IP,缺少此规则会导致域名无法解析。核对EFS文件系统ID
再次确认任务定义中填写的EFS ID为fs-0b5a160420b31f547,排查是否存在拼写错误(如字符多漏、大小写偏差)。检查子网路由表
确认Fargate所在子网的路由表,是否指向VPC默认DNS服务器(通常为VPC CIDR范围内的第二个IP,例如VPC CIDR是10.0.0.0/16时,DNS地址为10.0.0.2)。自定义DNS配置可能导致AWS内部域名解析失败。
快速验证方法
若同子网存在EC2实例,可执行以下命令测试解析:
nslookup fs-0b5a160420b31f547.efs.us-east-1.amazonaws.com
解析失败则指向VPC/DNS层面问题;解析成功则需核对Fargate任务的网络配置是否与EC2一致。
内容的提问来源于stack exchange,提问作者vikash sharma
相关产品推荐
相关产品推荐

