【问题标题】:AWS VPC with both internet gateway and NAT具有互联网网关和 NAT 的 AWS VPC
【发布时间】:2022-01-01 14:38:54
【问题描述】:

我不知道如何在我们的 VPC 中提供对 AWS Lambda 的出站互联网访问,同时还拥有互联网网关来支持对我们 VPC 中某些资源的入站访问(从互联网)。

根据所提供的文档(如下),我知道我们需要创建一个私有和公共子网(带有 NAT),并有一个指向 IGW 的路由表,另一个指向 NAT。

https://aws.amazon.com/premiumsupport/knowledge-center/internet-access-lambda-function/

我们的设置如下。

VPC

  1. 私有子网
  2. 公共子网

路由表

  1. 表1

    • 公共子网
    • 0.0.0.0/0 - IGW
  2. 表2

    • 私有子网
    • 0.0.0.0/0 - NAT

Lambda

  • VPC
  • 私有子网

RDS(需要从 VPC 外部访问)

  • 在 VPC 下

通过此设置,Lambda 可以访问互联网,但该设置会阻止外部入站访问我们在 VPC 中的资源。

如果我们将私有子网中的 0.0.0.0/0 重新路由到 IGW,我们可以从外部网络访问 VPC 中的资源,但 Lambda 会失去与 Internet 的连接。

任何人都清楚如何设置?

感谢您对此的任何看法。

【问题讨论】:

    标签: amazon-web-services aws-lambda amazon-vpc


    【解决方案1】:

    只需将需要公开访问的资源移动到公共子网(具有到 Internet 网关的路由的子网)。 Lambda 函数必须保留在私有子网中(具有到 NAT 网关的路由的子网)。

    因此,在您的情况下,RDS 实例应该在公共子网中,而 Lambda 函数应该在私有子网中。

    【讨论】:

    • 谢谢。我最终把它分开了。欣赏它!不相关,NAT 网关的成本似乎很荒谬。
    猜你喜欢
    • 2016-12-06
    • 2017-07-20
    • 2019-02-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-30
    • 2021-11-23
    • 1970-01-01
    相关资源
    最近更新 更多