You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2实例访问Lambda服务出现ConnectFailure连接超时问题求助

排查步骤
  • 核对Lambda VPC端点安全组配置:Lambda VPC端点自身附带安全组,确认该安全组的入站规则已放行EC2所在子网CIDR的443端口流量
  • 检查Lambda VPC端点私有DNS设置:确保VPC端点的「启用私有DNS名称」选项已开启,未开启的情况下Lambda域名会解析到公网地址,若EC2无公网访问能力则会超时
  • 验证域名解析结果:在EC2上执行nslookup lambda.ap-southeast-2.amazonaws.com,确认返回的IP属于VPC内部私网地址段,如果返回公网IP则说明私有DNS配置异常
  • 核对子网路由规则:
    • 若走VPC端点访问Lambda:确认EC2所在子网的路由表已关联Lambda VPC端点,路由规则指向正确
    • 若走公网访问Lambda:确认EC2已分配公网IP,或所在子网配置了NAT网关,路由表存在指向互联网网关(IGW)的公网路由
  • 排查组织权限限制:确认账号所属的AWS组织未配置服务控制策略(SCP)拦截ap-southeast-2区域的Lambda服务访问
  • 定位请求失败阶段:在EC2上执行curl -v https://lambda.ap-southeast-2.amazonaws.com/2015-03-31/functions/,根据返回的日志判断是DNS解析、TCP握手还是TLS握手阶段故障,缩小排查范围

内容的提问来源于stack exchange,提问作者Steven Holwerda

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 23:15:01