Если лямбда может получить доступ к эластичному поиску с тем же VCP? - PullRequest
0 голосов
/ 28 декабря 2018

в пределах того же VPC, если лямбда может получить доступ к эластичному поиску без применения роли IAM?Возможно ли это?

Ответы [ 3 ]

0 голосов
/ 28 декабря 2018

Если ваша Lambda работает в VPC, вы можете настроить политику доступа ElasticSearch для политики на основе IP.

AWS предоставляет примеры для различных типов политик доступа.

Политика доступа на основе IP

0 голосов
/ 29 декабря 2018

Вы захотите настроить две группы безопасности:

  • Настройте функцию Lambda для использования VPC.
  • Создайте группу безопасности Lambda (Lambda-SG) и настройте Lambdaфункция для его использования.
  • Создайте группу безопасности ElasticSearch (ES-SG) и настройте ElasticSearch для ее использования.
  • В ES-SG добавьте правило, разрешающее входящие соединения из Lambda-SGна порту 9300 (или на любом другом порту, который используется вашим ES).

То есть ES-SG должен ссылаться на Lambda-SG для разрешения входящих подключений.

0 голосов
/ 28 декабря 2018

Вам необходимо предоставить роль IAM для лямбда-функции и предоставить доступ роли IAM к ES.

...