VPC内的AWS Lambda无法连接CloudFormation栈,求助解决方案
解决VPC内Lambda访问CloudFormation的端点问题
问题根源
Lambda部署在VPC内时,无法直接访问公网的CloudFormation服务端点,必须创建对应的VPC Interface端点实现VPC内私有访问,否则会卡在HTTPS连接建立步骤。
解决步骤
创建CloudFormation的VPC Interface端点
- 进入AWS控制台VPC服务,打开「端点」页面
- 点击「创建端点」,选择「Interface」类型
- 在服务列表搜索
com.amazonaws.ap-south-1.cloudformation(替换为你的实际区域) - 选择Lambda所在的VPC和子网
- 配置安全组:添加入站规则允许Lambda所在子网/安全组的IP访问端点的443端口(TCP协议)
- 完成创建,等待端点状态变为「可用」
验证配置
- 确认端点的「启用DNS名称」选项已勾选(默认启用,AWS SDK会自动解析为VPC内私有DNS,无需修改代码)
- 快速核对Lambda执行角色的权限:确保拥有
cloudformation:CreateStack等必要权限(非VPC环境正常运行说明权限无问题)
额外说明
你的代码无需修改,AWS SDK会自动识别VPC端点的私有DNS,只要端点配置正确,就能正常建立连接。
内容的提问来源于stack exchange,提问作者HikaruG
相关产品推荐
相关产品推荐

