连接与超时 / DNS / TLS
AI API 连接失败:DNS 与 TLS 错误怎么排查
直接答案
先区分 DNS 解析失败、TCP 连接失败和 TLS 证书错误,再检查端点、系统时间、证书链与运行环境网络。
症状与常见原因
- API 域名或端点拼写错误
- DNS 解析器暂时失败或返回异常结果
- 系统时间错误、证书链缺失或 TLS 配置不兼容
如何确认问题
- 记录 HTTP 状态、错误类型与错误码、request ID、响应头、SDK 异常、模型、端点、项目和发生时间。
- 对比最小请求与失败请求,每次只改变一个变量,确认故障发生在客户端、网络、网关还是服务商层。
- 日志中不得保存完整 API Key、Authorization 请求头、用户敏感输入或私密文件内容。
排障步骤
- 保存原始错误类型和发生时间,不要只记录连接失败
- 核对官方 API 端点并在同一运行环境解析域名
- 检查系统时间、证书有效期和完整证书链
- 用最小 HTTPS 请求复现,并对照服务商状态页
- 仅对明确的瞬时错误做有限重试
常见错误做法
- 对不可重放请求或明确的配置错误进行无上限重试。
- 同时更改密钥、模型、代理和请求参数,导致无法判断真正修复项。
- 关闭 TLS 校验、公开原始日志,或把临时缓解误判为已经恢复。
修复后的验证方法
- 用脱敏的最小请求确认状态码、响应结构和延迟恢复正常。
- 恢复少量真实流量,观察错误率、重试次数和业务结果,不立即放大并发。
- 确认没有重复副作用、告警恢复,并保留 request ID 与时间窗口供复盘。
常见问题
DNS 或 TLS 失败会返回 HTTP 状态码吗?
通常不会,因为请求尚未完成 HTTP 连接;应查看客户端或运行时抛出的网络错误。