【问题标题】:Cannot connect Lambda to ElastiCache Redis cluster无法将 Lambda 连接到 ElastiCache Redis 集群
【发布时间】:2020-03-31 05:32:36
【问题描述】:

我在从 Lambda 函数连接 Elasticache 时遇到问题 我做了以下事情:

  1. 创建了一个新的安全组
  2. 将安全组分配给 Lambda 并分配同一 VPC 的两个私有子网
  3. 创建了 Elasticache redis 集群并分配了上述安全组
  4. 创建了 NAT 网关地址,分配了 ElasticIP(用于上述 VPC)

互联网工作正常,我通过打开 stackoverflow.com URL 验证了这一点。但是 Elasticache 自动发现超时。是否需要进行其他配置?

更新 我将安全组的入站规则添加到端口 6379,现在仍然超时。

【问题讨论】:

  • 请检查 SG 入站/出站,Lambda 角色
  • 安全组入站无规则,出站为0.0.0.0/0。并且 lambda 具有对 VPC 和 Elasticache 的完全访问权限。这是正确的
  • 您的 lambda 角色是否具有 vpc 执行角色策略?您的 lambda 是否与 redis 集群在同一子网中运行?如果子网不同,那么正确的路由也应该存在。
  • 另外,我看到 lambda 和 redis 集群使用了相同的安全组,我希望 lambda 的出站流量配置正确。
  • @vettipayyan 您是否能够使用 Lambda 成功连接到 Elasticache?如果是,请将其发布在答案或评论中。我面临同样的问题,需要使用 Lambda 和无服务器连接 Elasticache Redis 集群。

标签: amazon-web-services aws-lambda amazon-vpc amazon-elasticache


【解决方案1】:

您需要将 IAM 策略附加到 Lambda 执行角色,授予其对 ElastiCache 的适当访问权限。如果您要限制访问,您还需要检查 Lambda 函数的 VPC 设置,并确保它能够访问 EC 集群所在的子网。

查看以下文章了解详情:

https://docs.aws.amazon.com/lambda/latest/dg/services-elasticache-tutorial.html

【讨论】:

    猜你喜欢
    • 2018-01-22
    • 2015-11-21
    • 2019-09-12
    • 1970-01-01
    • 2019-02-02
    • 2019-07-01
    • 1970-01-01
    • 2022-10-20
    • 2017-06-08
    相关资源
    最近更新 更多