You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS RDS Custom SQL Server实例Incompatible-create错误解决咨询

根因确认

由于资源不兼容无法创建DB实例,工作流步骤ValidateInstanceProfile达到超时阈值600秒

这个报错和你查到的CloudTrail权限错误直接相关,该权限报错就是实例创建失败的根本原因。

RDS Custom的创建流程中,会自动生成名称以do-not-delete-rds-custom-开头的EventBridge规则用于实例的生命周期管控,服务关联角色AWSServiceRoleForRDSCustom需要调用events:PutTargets接口为该规则绑定执行目标,该动作被拒绝后流程阻塞,到达600秒超时阈值后就会返回Incompatible-create状态。

修复操作步骤
  • 先删除当前处于Incompatible-create状态的异常实例,该状态的实例无法直接修复,必须销毁后重建
  • 检查服务关联角色AWSServiceRoleForRDSCustom的权限配置:
    该角色默认绑定的AWS托管策略AmazonRDSPredefinedCustomServiceRolePolicy已经包含events:PutTargets的允许规则,如果你此前手动修改过该角色的权限、删除了托管策略,直接删除该服务关联角色,后续重新创建实例时AWS会自动生成带有正确默认权限的SLR
  • 如果你使用的是AWS组织下的子账号,需要检查组织层面的服务控制策略(SCP)是否存在禁止events:PutTargets操作的规则,如果有需要联系组织管理员调整规则,放开AWSServiceRoleForRDSCustom角色调用该接口的权限
  • 检查你用于创建RDS实例的IAM身份是否附加了权限边界,存在限制EventBridge相关操作、SLR相关操作的规则,如果有需要调整权限边界的规则范围
  • 完成上述配置调整后,重新创建RDS Custom SQL Server实例即可正常完成创建流程

内容的提问来源于stack exchange,提问作者cookie9052

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 18:15:03