You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用AWS CDK创建App Runner服务返回null错误该如何解决?

问题排查思路与常见错误点

高频代码错误检查

  • IAM角色信任策略配置错误:这是该类无明确报错部署失败的最常见原因
    • 你定义的apiAppRunnerAccessRole(拉取ECR镜像用的访问角色),必须将信任主体设置为apprunner.amazonaws.com,且附加ECR镜像拉取相关权限(至少包含ecr:GetDownloadUrlForLayer、ecr:BatchGetImage、ecr:BatchCheckLayerAvailability权限)
    • 你定义的apiAppRunnerInstanceRole(服务运行时实例角色),必须将信任主体设置为tasks.apprunner.amazonaws.com,两者信任主体不可混淆
  • ECR资源匹配错误:
    • 确认my-api-ecr仓库和你当前CDK部署的区域属于同一AWS区域
    • 确认该仓库下确实存在latest标签的可运行镜像
  • 配置规则冲突:
    • 环境变量的键不能以AWS_开头,不能包含特殊符号
    • my-api-service服务名在当前区域下未被其他App Runner服务占用

进一步排查步骤

  • 执行cdk synth命令输出生成的CloudFormation模板,检查App Runner相关资源的属性是否符合预期
  • 登录AWS控制台进入CloudFormation页面,查看对应部署堆栈的事件日志,找到App Runner服务创建失败的完整事件详情
  • 进入App Runner控制台,查看失败服务的部署日志,可定位到是镜像拉取失败、权限校验失败还是应用启动失败的具体原因

CfnService适配注意点

如果改用L1级的CfnService实现,只需将现有配置对应映射到CfnService的属性即可:

  • 镜像相关配置对应sourceConfiguration下的imageRepository字段
  • 访问角色ARN填入authenticationConfiguration的accessRoleArn字段
  • 端口、环境变量对应imageConfiguration字段

内容的提问来源于stack exchange,提问作者Lindy Hutz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 23:24:08