【发布时间】:2019-01-01 13:28:17
【问题描述】:
我们在一个账户中有一个 Lambda 函数,我们想访问另一个附加了公共 IP 的 VPC 中的 EC2 实例(通过 HTTP)。我想知道执行这种交流的最佳方式是什么。我是 Lambda 的新手,我刚刚了解了 VPC lambda。我需要在 EC2 实例的安全组上打开哪些 CIDR?我可以在源 VPC 中选择一组特定的公共 IP - 这样我可以在 SG 中将该范围列入白名单吗?
VPC 对等似乎是这种情况下的开销还是唯一可能的解决方案?
【问题讨论】:
-
“访问 EC2 实例”是什么意思?您是指通过 HTTP、SSH 还是其他方式?如果流量通过公共 IP 地址和 Internet 传输,您可以接受吗?还是需要在 VPC 内保持流量私有?
-
无论是访问 Internet 还是不访问 Internet,这两种情况都可以。通过访问,我的意思是 HTTP 请求。
-
EC2 实例当前是否在 HTTP 上“完全开放”,还是您希望限制仅访问 Lambda 函数?
-
我们希望限制对较小 CIDR 的访问,而不是对所有人开放。所以,是的,只有基于 Lambda 的访问才是好的。
标签: amazon-web-services networking aws-lambda aws-security-group