【发布时间】:2022-01-01 14:38:54
【问题描述】:
我不知道如何在我们的 VPC 中提供对 AWS Lambda 的出站互联网访问,同时还拥有互联网网关来支持对我们 VPC 中某些资源的入站访问(从互联网)。
根据所提供的文档(如下),我知道我们需要创建一个私有和公共子网(带有 NAT),并有一个指向 IGW 的路由表,另一个指向 NAT。
https://aws.amazon.com/premiumsupport/knowledge-center/internet-access-lambda-function/
我们的设置如下。
VPC
- 私有子网
- 公共子网
路由表
-
表1
- 公共子网
- 0.0.0.0/0 - IGW
-
表2
- 私有子网
- 0.0.0.0/0 - NAT
Lambda
- VPC
- 私有子网
RDS(需要从 VPC 外部访问)
- 在 VPC 下
通过此设置,Lambda 可以访问互联网,但该设置会阻止外部入站访问我们在 VPC 中的资源。
如果我们将私有子网中的 0.0.0.0/0 重新路由到 IGW,我们可以从外部网络访问 VPC 中的资源,但 Lambda 会失去与 Internet 的连接。
任何人都清楚如何设置?
感谢您对此的任何看法。
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-vpc