无法删除 AWS VPC 终端节点

时间:2021-02-11 16:36:00

标签: amazon-web-services amazon-vpc

我的一个 CloudFormation 堆栈卡在 UPDATE_COMPLETE_CLEANUP_IN_PROGRESS 中,因为我试图删除不再需要的子网。但是,这个子网显然附加了一些资源,包括一个 EC2 实例和一个 VPC 端点。我无法在 AWS 中删除此 VPC 终端节点。当我尝试删除 VPC 终端节点时,我收到以下错误消息: enter image description here

如何找出此 VPC 终端节点具有哪些依赖项并着手将其删除?

据我所知,Operation is not allowed for requester-managed VPC endpoints for the service 表示 AWS 为我创建了这个 VPC 端点,作为对某些资源的请求的一部分。但是,我不知道此 VPC 端点绑定到哪个资源。

更新: VPC 终端节点使用 ENI,但是当我尝试删除/分离此 ENI 时,它说 ENI 正在被服务使用,因此无法删除。 enter image description here

2 个答案:

答案 0 :(得分:1)

因为它是请求者管理的 VPC 端点。

Requester-managed network interfaces

<块引用>

您不能修改或分离请求者管理的网络接口。如果您删除网络接口代表的资源,AWS 服务会为您分离并删除网络接口。要更改请求者管理的网络接口的安全组,您可能必须使用该服务的控制台或命令行工具。

您需要删除创建此 vpc 端点的资源。

答案 1 :(得分:0)

你们没有 RDS 代理吗?它代表客户创建 VPC 端点。