跨VPC场景下ECS集群挂载EFS文件系统的可行性及报错排查问询
跨VPC挂载EFS到ECS容器可行性说明
在已正确配置VPC对等连接的前提下,该方案完全可实现。官方基础教程默认未提及跨VPC网络打通场景,因此默认标注同VPC外场景不可行,该判定不覆盖已做对等连接配置的情况。
报错排查方向
你遇到的报错信息如下:
ResourceInitializationError: failed to invoke EFS utils commands to set up EFS volumes: stderr: Failed to resolve "xxx.efs.eu-central-1.amazonaws.com" - check that your file system ID is correct.
该报错本质是ECS任务所在节点无法解析EFS的私有域名,优先按以下顺序排查:
- 基础参数校验:先确认任务定义中填写的EFS文件系统ID完全正确,没有拼写或大小写错误。
- VPC基础DNS配置:确认ECS所在VPC已开启
DNS解析和DNS主机名两个属性开关,可在VPC控制台的对应VPC详情页查看配置。 - 对等连接DNS配置:确认EFS所属VPC和ECS所属VPC的对等连接配置中,两端都开启了
允许接收对等VPC的DNS解析选项,这是跨VPC解析AWS服务私有域名的必要条件。 - 安全组规则校验:确认EFS所属VPC中挂载目标的安全组,入方向已放开来自ECS所在VPC CIDR的
TCP 2049端口(NFS协议)访问权限。 - 路由配置校验:确认两端VPC的关联路由表中,都已添加对端VPC CIDR的路由条目,下一跳指向对应的VPC对等连接ID,确保网络层链路可达。
- 可选兜底方案:如果以上配置都正常仍解析失败,可以在ECS所在VPC创建私有托管Zone,域名填写
efs.eu-central-1.amazonaws.com,添加对应EFS ID的A记录,指向EFS挂载目标的私有IP即可。
内容的提问来源于stack exchange,提问作者Ilya Pozdnov
相关产品推荐
相关产品推荐

