【问题标题】:AWS VPC API access via VPC Interface Endpoint通过 VPC 接口终端节点访问 AWS VPC API
【发布时间】:2020-02-07 07:08:30
【问题描述】:

我需要创建一个使用 AWS 开发工具包并通过 VPC Endpoint 进行通信的 AWS Lambda,以便动态调整在 VPC 路由表中找到的路由。问题是VPC Endpoint list of supported services 没有列出“VPC API”(尽管它确实提到了 EC2 API)。这是否意味着通过VPC Endpoint 根本无法实现我的目标,还是我对文档的解释过于严格?

另外,需要明确的是,我明确避免使用 NAT 网关/IGW。这就是为什么我的问题集中在VPC Endpoints

顺便说一句,这里是related question

【问题讨论】:

  • Amazon VPC 通过 Amazon EC2 终端节点进行管理。您是否尝试过通过 EC2 端点进行 VPC API 调用?我还没有尝试过,所以我不能说它肯定会起作用。请告诉我们您的发现!

标签: amazon-web-services aws-lambda aws-sdk amazon-vpc


【解决方案1】:

我认为您正在寻找the AWS CLI functions for VPC configuration。 VPC 是 AWS 中的一个基础组件,在功能配置上不应该有任何差距。

【讨论】:

  • 如果您只是说 AWS CLI 能够操纵 VPC 配置,那么我同意。但问题是我试图通过 VPC 端点 进行操作。如果VPC endpoint 不允许访问 VPC API,那么 AWS CLI/SDK 是否允许访问并不重要。简而言之,这个问题更多地是关于通过VPC Endpoint 建立网络,而不是关于 AWS CLI/SDK。
  • 对,但是在该 VPC 的另一端,必须有一个 EC2 实例、lambda 或其他可以执行计算负载的实例。相同的计算可以被授予对存储凭证的 KMS 的访问权限,授予权限以运行适用于 VPC 的 AWS CLI。还是您的情景会抑制这种情况?
猜你喜欢
  • 2019-08-12
  • 2020-03-03
  • 2021-06-22
  • 2021-06-17
  • 2019-12-21
  • 1970-01-01
  • 2022-08-03
  • 2020-01-04
  • 2018-02-07
相关资源
最近更新 更多