You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为API Gateway WebSocket私有集成创建VPC Link?

WebSocket API 对接VPC内NLB的VPC Link配置方案

你在VPC Link创建页看到的两个选项对应两个不同版本的VPC Link,适配场景完全不同:

  • 标注仅适用于REST API、支持直接选择NLB的是VPC Link 1.0,仅能给REST API使用,不兼容WebSocket API
  • 仅提供VPC、子网、安全组配置入口的是VPC Link 2.0,同时支持HTTP API和WebSocket API的私有集成,是配置WebSocket私有集成需要选择的类型

具体配置步骤

  • 选择第二个VPC Link创建选项
  • 自定义填写VPC Link名称
  • 选择NLB所在的VPC
  • 子网选择至少2个可用区的私有子网,建议和NLB部署的可用区、挂载后端目标的子网保持一致,减少跨可用区网络开销
  • 关联安全组:入站规则放通你的WebSocket服务使用的端口(如80/443),源段可配置为VPC内网网段;出站规则保持默认放通全流量即可
  • 提交创建后等待资源状态变为Available,通常等待时长为5-10分钟

2. 绑定WebSocket API私有集成

  • 进入WebSocket API的路由配置页,分别为$connect、$disconnect以及业务自定义路由配置集成
  • 集成类型选择「私有资源」
  • VPC Link下拉选中此前创建的VPC Link 2.0
  • 集成端点类型选择网络负载均衡器,选中你提前创建的私有NLB及对应监听端口
  • 按需配置路径转发规则:无特殊需求可保持默认路径透传,有路径映射需求可在集成请求中配置路径覆写

配置注意事项

  • VPC Link 2.0不在创建环节绑定NLB,NLB的关联是在API集成配置阶段完成的,这也是创建VPC Link 2.0时看不到NLB选择项的原因
  • 仅内部(私有)NLB需要通过VPC Link做私有集成,公网NLB直接配置公网集成即可,不需要走VPC Link
  • 除VPC Link关联的安全组外,NLB自身绑定的安全组、后端WebSocket服务实例的安全组,都需要放通来自VPC Link安全组的访问流量,否则会出现连接超时、握手失败问题
  • NLB的空闲连接超时时间建议和业务需要的WebSocket长连接时长匹配,避免连接被意外中断

内容的提问来源于stack exchange,提问作者Aamir Rizwan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 23:24:31