配置AWS Client VPN执行ACM命令时遇端点连接错误求助
AWS CLI执行ACM证书导入命令时端点连接失败
问题详情
配置AWS Client VPN双向认证过程中,在Windows 10命令提示符运行以下命令:
aws acm import-certificate --certificate fileb://server.crt --private-key fileb://server.key --certificate-chain fileb://ca.crt
返回错误:
Could not connect to the endpoint URL: "https://acm.eu-west3.amazonaws.com/"
已通过aws configure确认当前区域设置为eu-west3,但问题未解决。
排查与解决步骤
更新AWS CLI版本
旧版CLI可能未收录eu-west3区域的ACM服务端点信息,直接更新到最新版本:- 若用pip安装:
pip install awscli --upgrade --user - 若为Windows MSI安装版,直接下载最新安装包重新安装
- 若用pip安装:
强制指定区域参数
AWS CLI的区域配置存在优先级(命令行参数 > 环境变量 > 本地配置文件),可能存在环境变量覆盖本地配置的情况,尝试在命令中显式指定区域:
aws acm import-certificate --certificate fileb://server.crt --private-key fileb://server.key --certificate-chain fileb://ca.crt --region eu-west-3
排查网络拦截问题
检查本地防火墙、代理服务器是否拦截了对acm.eu-west3.amazonaws.com的HTTPS请求:尝试在浏览器访问该端点,若能返回API错误信息(如MissingAuthenticationToken),则网络连接正常;若无法访问,需调整网络规则确认区域服务支持
核实ACM服务在eu-west3区域的可用性(AWS官方文档显示该区域支持ACM),排除区域未开通服务的情况
内容的提问来源于stack exchange,提问作者bieboebap
相关产品推荐
相关产品推荐

