网络与服务访问

更新时间:
复制 MD 格式

Sandbox 里启动 Web 服务后访问不了怎么办?

先确认服务在 Sandbox 内监听目标端口,并且进程没有退出。再用 sandbox.getHost(port) 获取访问地址。

getHost(port) 返回的是 host,访问时通常需要拼接 https://。不要用调试字段自行拼内部地址。

为什么后台服务已经启动,公网地址仍然 502 或超时?

常见原因是服务尚未就绪、监听端口不对、监听地址不是 0.0.0.0、进程启动后退出,或初始化依赖失败。

处理方式是先看服务日志和端口监听,再访问 getHost(port)。如果服务需要启动时间,业务侧应做有限重试,不要立即判定失败。

Sandbox 内访问公网失败,怎么排查?

先在 Sandbox 内执行最小网络检查,区分 DNS、连接超时、TLS、HTTP 状态码和目标站点限制。

外部网络依赖不应被视为稳定资源。安装依赖、抓网页、访问第三方 API 都要有超时、重试和失败处理。

如何访问 VPC、RDS、OSS、NAS 等云资源?

这不是单纯 SDK 问题,涉及网络路径和权限边界。

先确认访问路径:公网、VPC、PrivateLink、内网 Endpoint 或业务服务转发。再确认权限:RAM 角色、临时凭证、最小权限和密钥轮转。

不要把长期 AccessKey 写进模板、环境变量、命令行、日志或结果文件。

能把 OSS、S3、R2 直接挂载到 Sandbox 吗?

当前已提供通过 FC Extensions 动态挂载 OSS 的路径。创建 Sandbox 时,需要配置 OSS 挂载信息和用于访问 OSS 的 RAM Role;具体操作参见动态挂载 OSS

NAS、S3、R2 或其他存储类型目前不应按 OSS 挂载路径直接接入。请先确认是否已有正式支持的接入方案;单次任务的小文件输入输出可继续使用 Filesystem API,处理完成后再取回结果。

对外暴露 Sandbox 端口有什么风险?

不要在未鉴权端口暴露敏感数据、内部调试接口、管理入口或长期凭证。

端口服务应只服务当前任务。任务完成后终止后台进程或释放 Sandbox。