У меня есть стек CloudFormation с функцией Lambda внутри VPC.
При попытке удалить стек AWS CloudFormation застревает как минимум на 25-30,
в событиях появляется следующее сообщение:
CloudFormation is waiting for NetworkInterfaces associated with the Lambda Function to be cleaned up.
Похоже, это связано с тем, что ENI привязаны к функциям и группам безопасности.
С консоли это не позволило мне принудительно удалить ни ENI, ни группу безопасности, к которой присоединен ENI.
Так что мне просто нужно подождать?
Я нашел несколько вопросов и блогов, которым даже 2 года.
Нет решения от AWS?
Автоматизация должна быть быстрой, это оказывается огромным препятствием.
Ссылка -
проблема CloudFormation: не удалось удалить стек
https://forum.serverless.com/t/very-long-delay-when-doing-sls-remove-of-lambda-in-a-vpc/2535
Ответы:
Как вы и другие уже упоминали, это известная проблема / «особенность». Когда я в последний раз говорил об этом с кем-то из AWS, не было никаких планов изменить это поведение. Если для вас действительно важно время, вы можете попробовать следующее:
Обновите лямбда-ресурсы в CloudFormation,
DeletionPolicy
установив вRetain
.Вручную (или через скрипт / API) удалите Lambda и связанные с ним ресурсы, такие как ENI
Тем не менее, я бы не рекомендовал против вышеупомянутого обходного пути. Легко забыть что-то, что оставит вас в загроможденной среде.
источник