You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VPC内的AWS Lambda无法连接CloudFormation栈,求助解决方案

解决VPC内Lambda访问CloudFormation的端点问题

问题根源

Lambda部署在VPC内时,无法直接访问公网的CloudFormation服务端点,必须创建对应的VPC Interface端点实现VPC内私有访问,否则会卡在HTTPS连接建立步骤。

解决步骤

  • 创建CloudFormation的VPC Interface端点

    1. 进入AWS控制台VPC服务,打开「端点」页面
    2. 点击「创建端点」,选择「Interface」类型
    3. 在服务列表搜索com.amazonaws.ap-south-1.cloudformation(替换为你的实际区域)
    4. 选择Lambda所在的VPC和子网
    5. 配置安全组:添加入站规则允许Lambda所在子网/安全组的IP访问端点的443端口(TCP协议)
    6. 完成创建,等待端点状态变为「可用」
  • 验证配置

    • 确认端点的「启用DNS名称」选项已勾选(默认启用,AWS SDK会自动解析为VPC内私有DNS,无需修改代码)
    • 快速核对Lambda执行角色的权限:确保拥有cloudformation:CreateStack等必要权限(非VPC环境正常运行说明权限无问题)

额外说明

你的代码无需修改,AWS SDK会自动识别VPC端点的私有DNS,只要端点配置正确,就能正常建立连接。

内容的提问来源于stack exchange,提问作者HikaruG

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 14:18:18