Обязательно ли открывать все IP-адреса для вставки данных в RDS (MySQL) из лямбда-функции AWS? - PullRequest
0 голосов
/ 30 августа 2018

У меня есть простая функция AWS-лямбда, которая пишет в RDS (MySQL). Я получал, не мог соединиться с ошибкой MySQL, пока я не открыл порт MySQL 3306 для всех IP-адресов.

Обязательно ли открывать все IP-адреса для вставки данных в RDS (MySQL) из лямбда-функции AWS? Если так, если есть какие-либо меры безопасности, которые должны быть приняты, пожалуйста, сообщите. Спасибо.

enter image description here

1 Ответ

0 голосов
/ 30 августа 2018

Нет, это не обязательно. Если вы используете лямбду без параметров конфигурации VPC в лямбда-консоли, вам нужно открыть порт 3306 для мира (0.0.0.0). Но если вы не хотите этого делать и хотите, чтобы ваша частная сеть или ваш диапазон CIDR VPC имели доступ к порту 3306, то вам необходимо установить лямбду с конфигурацией VPC

здесь, под опциями сети в вашей лямбда-консоли, выберите конфигурацию VPC enter image description here

...