You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS自动部署Workspaces时Lambda报LDAPSocketOpenError错误

排查步骤

  • 优先确认Lambda网络部署配置
    Lambda必须部署到和你的AWS Managed AD完全相同的VPC下,且子网必须选择与Managed AD同可用区的私有子网,同时必须关联正确的安全组。如果Lambda没有配置VPC部署,默认运行在AWS公有网络中,完全无法访问VPC内部的Managed AD资源。
  • 排查DNS解析问题
    你当前配置的LDAP_SERVER为domain.local,需确认Lambda所在VPC的DHCP选项集的「域名服务器」参数,已经设置为Managed AD提供的两个DNS IP地址,否则Lambda无法解析私有域名domain.local。你可以先将LDAP_SERVER的值替换为Managed AD的任意一个DNS IP,直接验证是否为域名解析导致的报错。
  • 检查Managed AD侧的安全组规则
    仅配置Lambda的安全组规则无效,需要确认Managed AD关联的安全组入站规则,已经允许来自Lambda所在VPC CIDR的389(LDAP)、636(LDAPS)端口访问。
  • 验证子网路由规则
    确认Lambda关联的子网路由表中存在VPC本地路由(目标为VPC CIDR,下一跳为local),保证同VPC内的资源可以正常内网互通。

内容的提问来源于stack exchange,提问作者alphatango165

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 06:18:02