You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨VPC场景下ECS集群挂载EFS文件系统的可行性及报错排查问询

跨VPC挂载EFS到ECS容器可行性说明

在已正确配置VPC对等连接的前提下,该方案完全可实现。官方基础教程默认未提及跨VPC网络打通场景,因此默认标注同VPC外场景不可行,该判定不覆盖已做对等连接配置的情况。

报错排查方向

你遇到的报错信息如下:

ResourceInitializationError: failed to invoke EFS utils commands to set up EFS volumes: stderr: Failed to resolve "xxx.efs.eu-central-1.amazonaws.com" - check that your file system ID is correct.

该报错本质是ECS任务所在节点无法解析EFS的私有域名,优先按以下顺序排查:

  • 基础参数校验:先确认任务定义中填写的EFS文件系统ID完全正确,没有拼写或大小写错误。
  • VPC基础DNS配置:确认ECS所在VPC已开启DNS解析和DNS主机名两个属性开关,可在VPC控制台的对应VPC详情页查看配置。
  • 对等连接DNS配置:确认EFS所属VPC和ECS所属VPC的对等连接配置中,两端都开启了允许接收对等VPC的DNS解析选项,这是跨VPC解析AWS服务私有域名的必要条件。
  • 安全组规则校验:确认EFS所属VPC中挂载目标的安全组,入方向已放开来自ECS所在VPC CIDR的TCP 2049端口(NFS协议)访问权限。
  • 路由配置校验:确认两端VPC的关联路由表中,都已添加对端VPC CIDR的路由条目,下一跳指向对应的VPC对等连接ID,确保网络层链路可达。
  • 可选兜底方案:如果以上配置都正常仍解析失败,可以在ECS所在VPC创建私有托管Zone,域名填写efs.eu-central-1.amazonaws.com,添加对应EFS ID的A记录,指向EFS挂载目标的私有IP即可。

内容的提问来源于stack exchange,提问作者Ilya Pozdnov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 09:09:04