You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从企业内网访问Camunda Cloud?Zeebe客户端报错求配置文档

提问

我正在基于Zeebe搭建一个PoC项目,本地设备已经可以正常运行官方入门项目的Java客户端。现在换企业办公设备运行同一客户端时报错,我判断需要调整网络配置才能解决,请问对应的配置要求有官方说明可以参考吗?

报错日志如下:

18:42:51.788 [grpc-default-executor-0] WARN  io.camunda.zeebe.client.job.poller - Failed to activated jobs for worker default and job type email
io.grpc.StatusRuntimeException: DEADLINE_EXCEEDED: deadline exceeded after 19.913053500s. [closed=[], open=[[buffered_nanos=19915792700, waiting_for_connection]]]
    at io.grpc.Status.asRuntimeException(Status.java:535) ~[grpc-api-1.40.1.jar:1.40.1]
    ...
18:42:53.374 [grpc-default-executor-2] WARN  io.camunda.zeebe.client.job.poller - Failed to activated jobs for worker default and job type email
io.grpc.StatusRuntimeException: UNAVAILABLE: io exception
    at io.grpc.Status.asRuntimeException(Status.java:535) ~[grpc-api-1.40.1.jar:1.40.1]
    ...
Caused by: io.netty.channel.AbstractChannel$AnnotatedConnectException: Connection timed out: no further information: d05e6b8a-51ef-45b1-a532-0fe11c01f0e4.bru-2.zeebe.camunda.io/34.76.215.247:443
Caused by: java.net.ConnectException: Connection timed out: no further information

回答

该错误是企业网络策略拦截了Zeebe客户端和Camunda云集群的gRPC连接导致的,对应的官方网络配置要求如下:

  • 首先放行企业出口网络到你所用集群域名的443端口出站流量,你日志中对应的集群地址是d05e6b8a-51ef-45b1-a532-0fe11c01f0e4.bru-2.zeebe.camunda.io
  • 如果企业使用正向代理,需要给Zeebe Java客户端配置代理地址,同时确认代理支持HTTP/2协议,gRPC协议依赖HTTP/2传输,仅支持HTTP 1.1的代理无法正常使用
  • 配置生效后可以先用nc -v 集群域名 443或者telnet命令测试连通性,确认网络通了之后再运行客户端验证
  • Zeebe客户端和云集群的所有通信都走TLS加密的443端口,不需要开放其他端口,也不支持非加密的HTTP请求

内容的提问来源于stack exchange,提问作者Andres

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 23:36:05