AWS Neptune Notebook创建失败 S3资源端点无法连接报错
AWS Neptune Notebook实例创建失败(安装包下载报错)解决方案
根因定位
- 所有报错的触发起点是Notebook实例初始化脚本拉取Graph Notebook安装包失败:旧版初始化脚本硬编码的S3下载路径
https://aws-neptune-notebook.s3.us-east-2.amazonaws.com/graph_notebook.tar.gz已被AWS官方迁移停用,访问该地址会返回资源迁移提示,无法正常下载安装包 - 后续出现的压缩包不存在、解压失败、install.sh脚本找不到均为下载步骤失败的连锁报错,与VPC配置、8182端口安全组规则无关——8182端口是Neptune数据库服务的监听端口,不参与Notebook环境初始化的安装包拉取流程
- 故障突发前无网络配置变更却创建失败,是旧S3路径正式停止服务导致,不属于用户侧配置失误
修复步骤
- 优先使用控制台最新创建流程重建
不要复用历史保存的自定义CloudFormation模板、旧版生命周期配置脚本,直接从Neptune服务控制台重新进入Notebook创建向导走标准创建流程,控制台侧已同步更新为新版安装包路径,创建过程会自动拉取新地址的资源,无需手动修改下载配置。 - 修复自定义生命周期配置的旧地址残留
如果必须使用自定义的Notebook生命周期配置(Lifecycle Configuration),手动找到脚本中写死的旧下载地址,替换为对应区域的新版S3路径:- 将HTTP形式的旧下载命令替换为AWS CLI的S3拷贝命令:
aws s3 cp s3://aws-neptune-notebook-<你部署的区域代码>/graph_notebook.tar.gz /tmp/graph_notebook.tar.gz - 将命令中的
<你部署的区域代码>替换为实际使用的AWS区域标识,例如us-east-2区域对应路径为s3://aws-neptune-notebook-us-east-2/graph_notebook.tar.gz - 保存修改后的生命周期配置,绑定到新的Notebook实例即可
- 将HTTP形式的旧下载命令替换为AWS CLI的S3拷贝命令:
- 补全S3访问的必要配置
确认Notebook实例的网络与权限配置满足S3访问要求:- 若实例部署在私有子网,需为子网绑定S3网关终端节点,或配置可用的NAT网关以访问S3服务
- 实例绑定的IAM角色需授予S3只读权限,至少要允许对前缀为
aws-neptune-notebook-*的S3桶执行读操作
验证方法
配置修改完成后,可先在同VPC、同子网、同IAM角色的测试EC2实例上执行安装包下载命令,确认能正常拉取压缩包后,再触发Notebook实例创建,避免反复重建浪费资源。
内容的提问来源于stack exchange,提问作者Jigar Gajjar
相关产品推荐
相关产品推荐

