AWS自动部署Workspaces时Lambda报LDAPSocketOpenError错误
排查步骤
- 优先确认Lambda网络部署配置
Lambda必须部署到和你的AWS Managed AD完全相同的VPC下,且子网必须选择与Managed AD同可用区的私有子网,同时必须关联正确的安全组。如果Lambda没有配置VPC部署,默认运行在AWS公有网络中,完全无法访问VPC内部的Managed AD资源。 - 排查DNS解析问题
你当前配置的LDAP_SERVER为domain.local,需确认Lambda所在VPC的DHCP选项集的「域名服务器」参数,已经设置为Managed AD提供的两个DNS IP地址,否则Lambda无法解析私有域名domain.local。你可以先将LDAP_SERVER的值替换为Managed AD的任意一个DNS IP,直接验证是否为域名解析导致的报错。 - 检查Managed AD侧的安全组规则
仅配置Lambda的安全组规则无效,需要确认Managed AD关联的安全组入站规则,已经允许来自Lambda所在VPC CIDR的389(LDAP)、636(LDAPS)端口访问。 - 验证子网路由规则
确认Lambda关联的子网路由表中存在VPC本地路由(目标为VPC CIDR,下一跳为local),保证同VPC内的资源可以正常内网互通。
内容的提问来源于stack exchange,提问作者alphatango165
相关产品推荐
相关产品推荐

