【发布时间】:2020-12-23 14:21:02
【问题描述】:
Redshift 集群位于 VPC 中,不直接暴露于互联网,但可以通过 ssh 隧道访问。
我有一个 lambda 函数,它需要同时连接到互联网和这个 Redshift 集群。
更自然的方法是什么?
我是否应该尝试从我的 lambda 中通过 ssh 隧道连接 Redshift 公共 IP?我将如何实现这一目标?
我是否应该将我的 lambda 放入另一个“互联网开放”VPC 并允许 VPC 对等互连?这是否意味着安全问题?
非常感谢。
【问题讨论】:
-
您打算将什么用作 Lambda 函数触发器?
-
在 Step Functions 状态机中调用。
-
你的 VPC 是什么,有 NAT 网关、私有子网吗?
-
它没有 NAT 网关,有公共子网和私有子网。
-
我认为它可能就像创建一个新的公共子网并将其与 Lambda 函数关联一样简单。然后应该可以通过网关访问私有子网和互联网。很抱歉,如果很明显。
标签: amazon-web-services aws-lambda amazon-redshift amazon-vpc