EC2实例访问Lambda服务出现ConnectFailure连接超时问题求助
排查步骤
- 核对Lambda VPC端点安全组配置:Lambda VPC端点自身附带安全组,确认该安全组的入站规则已放行EC2所在子网CIDR的443端口流量
- 检查Lambda VPC端点私有DNS设置:确保VPC端点的「启用私有DNS名称」选项已开启,未开启的情况下Lambda域名会解析到公网地址,若EC2无公网访问能力则会超时
- 验证域名解析结果:在EC2上执行
nslookup lambda.ap-southeast-2.amazonaws.com,确认返回的IP属于VPC内部私网地址段,如果返回公网IP则说明私有DNS配置异常 - 核对子网路由规则:
- 若走VPC端点访问Lambda:确认EC2所在子网的路由表已关联Lambda VPC端点,路由规则指向正确
- 若走公网访问Lambda:确认EC2已分配公网IP,或所在子网配置了NAT网关,路由表存在指向互联网网关(IGW)的公网路由
- 排查组织权限限制:确认账号所属的AWS组织未配置服务控制策略(SCP)拦截ap-southeast-2区域的Lambda服务访问
- 定位请求失败阶段:在EC2上执行
curl -v https://lambda.ap-southeast-2.amazonaws.com/2015-03-31/functions/,根据返回的日志判断是DNS解析、TCP握手还是TLS握手阶段故障,缩小排查范围
内容的提问来源于stack exchange,提问作者Steven Holwerda
相关产品推荐
相关产品推荐

