【发布时间】:2020-04-11 17:46:09
【问题描述】:
我以为我对 AWS 安全组有所了解,但这没有任何意义。
我的 VPC 中有一个 Lambda 函数。
它被分配了一个安全组 (TestLambdaSG)。
TestLambdaSG 具有来自 IP 1.2.3.4/32 的入站 HTTP/HTTPS 规则
我可以从我的 IP 连接到我的 Lambda 函数。为什么?
AWS 说默认情况下安全组是限制性的,所以我应该无法连接。我的 Lambda 函数是一个 API,我创建了一个返回“成功”消息的测试路由。
https://docs.aws.amazon.com/emr/latest/ManagementGuide/emr-security-groups.html
【问题讨论】:
-
您在本地 lambda 函数中创建了一个测试,它不是来自外部的测试。
-
我可以通过我机器上的 Postman 访问它,所以我将 HTTP 流量从我的 IP 发送到 Lambda 函数,对吗?
-
你是如何测试一个 lambda 函数的?
-
这是一个从 Visual Studio 发布到 Lambda 的 API,所以我使用 Postman 来打 API 路径。
-
这样您就可以连接到您的 API 了吗?反应如何?
标签: aws-lambda amazon-vpc aws-security-group