CloudFormation变更集显示已新增子网,但VPC下找不到对应子网如何处理
CloudFormation子网创建后不可见排查方案
- 核对区域与筛选配置:确认CloudFormation栈所在的AWS区域和子网控制台的登录区域一致;进入VPC子网列表后,直接通过VPC ID筛选目标VPC,不要仅依赖VPC名称筛选避免重名干扰。
- 直接通过资源ID检索子网:进入CloudFormation栈的「资源」标签页,找到类型为
AWS::EC2::Subnet的条目,复制对应的物理ID,在子网控制台的搜索框直接输入该ID检索,可直接确认子网实际归属的VPC信息,排查是否模板配置错误将子网创建到了其他VPC下。 - 嵌套栈场景专项排查:如果你的变更集涉及嵌套栈配置,需要进入变更集关联的嵌套栈资源页面查找子网资源,父栈默认不展示嵌套栈内创建的资源条目。
- 核查CloudTrail操作日志:前往CloudTrail控制台搜索事件名称为
CreateSubnet的事件,匹配变更集的执行时间查看事件详情:如果事件显示创建成功,可直接从响应参数中获取子网的归属VPC、可用区等配置;如果事件返回失败,可查看具体错误原因,排查是否变更集执行状态存在误导。 - 调整筛选规则与校验权限:
- 子网列表默认隐藏RAM共享子网,可将筛选栏的「共享状态」调整为「全部」后重新查询
- 确认当前登录的IAM身份具备子网的查看权限,若配置了资源级权限限制,可能无法查看非授权范围内的子网资源
内容的提问来源于stack exchange,提问作者Timothy Pulliam
相关产品推荐
相关产品推荐

