You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Appsync调用VPC内ES/OpenSearch报OpenSearch:RuntimeException通信错误如何解决

排查解决步骤

  • VPC网络连通性校验
    部署在VPC内部的OpenSearch服务默认不允许公网/跨VPC访问,需确认AppSync的OpenSearch数据源已配置为VPC访问模式:绑定的子网与OpenSearch所在子网路由互通,关联的安全组已放通AppSync VPC端点访问OpenSearch服务的443端口,同时确认AppSync数据源中填写的OpenSearch内网访问端点无拼写错误。
  • 请求模板参数修正
    1. 路径校验:确认OpenSearch集群中存在item_catlog_001索引,注意拼写是否正确;ES 7.x/OpenSearch 1.x版本搜索路径可简化为/item_catlog_001/_search,无需额外加_doc层级,可尝试修改后测试。
    2. HTTP方法调整:部分版本对GET请求携带请求体的支持存在兼容问题,可将operation字段值从GET改为POST重试。
  • IAM权限校验
    确认AppSync数据源绑定的角色与OpenSearch访问策略中放行的角色ARN完全一致,可将IAM策略与OpenSearch访问策略中的通配符*替换为实际的AWS账号ID,避免权限范围限制导致的隐性拒绝。
  • 日志级别调整
    将AppSync Resolver的日志级别调整为ALL,同时确认OpenSearch的错误日志已开启,重新发起请求后即可在CloudWatch中查询到具体的错误原因(网络拒绝/权限不足/索引不存在等)。

内容的提问来源于stack exchange,提问作者user9142486

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 16:24:04