我的环境都是私有的。我在 ca-central-1 中创建了一个 STS 端点。它有 2 个子网,一个用于 ca-cental-1a,另一个用于 ca-central-1b。由于某些奇怪的原因,我的两个环境都具有相同的 sts 端点设置,STS 连接仅适用于 ca-central-1a。由于我们的网络是私有的,因此我们已将“启用私有 dns 名称”启用为 True。
当我通过调用 aws sts get-caller-identity 进行测试时,我通过为 az 和只有 ca-central-1a 中的实例创建实例来进行测试。1b az aws sts 命令只是挂起。我们检查了 NACLS,两个子网都使用相同的规则。
这是配置问题还是aws错误?
谢谢