Sandbox 里启动 Web 服务后访问不了怎么办?
先确认服务在 Sandbox 内监听目标端口,并且进程没有退出。再用 sandbox.getHost(port) 获取访问地址。
getHost(port) 返回的是 host,访问时通常需要拼接 https://。不要用调试字段自行拼内部地址。
为什么后台服务已经启动,公网地址仍然 502 或超时?
常见原因是服务尚未就绪、监听端口不对、监听地址不是 0.0.0.0、进程启动后退出,或初始化依赖失败。
处理方式是先看服务日志和端口监听,再访问 getHost(port)。如果服务需要启动时间,业务侧应做有限重试,不要立即判定失败。
Sandbox 内访问公网失败,怎么排查?
先在 Sandbox 内执行最小网络检查,区分 DNS、连接超时、TLS、HTTP 状态码和目标站点限制。
外部网络依赖不应被视为稳定资源。安装依赖、抓网页、访问第三方 API 都要有超时、重试和失败处理。
如何访问 VPC、RDS、OSS、NAS 等云资源?
这不是单纯 SDK 问题,涉及网络路径和权限边界。
先确认访问路径:公网、VPC、PrivateLink、内网 Endpoint 或业务服务转发。再确认权限:RAM 角色、临时凭证、最小权限和密钥轮转。
不要把长期 AccessKey 写进模板、环境变量、命令行、日志或结果文件。
能把 OSS、S3、R2 直接挂载到 Sandbox 吗?
当前已提供通过 FC Extensions 动态挂载 OSS 的路径。创建 Sandbox 时,需要配置 OSS 挂载信息和用于访问 OSS 的 RAM Role;具体操作参见动态挂载 OSS。
NAS、S3、R2 或其他存储类型目前不应按 OSS 挂载路径直接接入。请先确认是否已有正式支持的接入方案;单次任务的小文件输入输出可继续使用 Filesystem API,处理完成后再取回结果。
对外暴露 Sandbox 端口有什么风险?
不要在未鉴权端口暴露敏感数据、内部调试接口、管理入口或长期凭证。
端口服务应只服务当前任务。任务完成后终止后台进程或释放 Sandbox。
该文章对您有帮助吗?