Создание лямбда-триггера DynamoDB в VPC - PullRequest
0 голосов
/ 14 января 2020

Я пытаюсь разработать решение, в котором лямбда-функция должна работать в рамках VP C, которая должна запускаться событиями DynamoDB. У меня вопрос с правильной настройкой NACL и групп безопасности, могу ли я заставить работать триггер?

Ответы [ 2 ]

1 голос
/ 19 января 2020

У меня так работает ...

  1. Настройка VP C Конечная точка
  2. Для su bnet ваша лямбда в, добавьте входящие правила к NACL для диапазона портов 1024 - 65535 и этих блоков CIDR:
    • 52.94.0.0 / 22 * ​​1010 *
    • 52.119.224.0 / 20
  3. Подпишитесь , чтобы получать уведомления об изменениях диапазонов IP-адресов, в случае изменения вышеуказанных CIDR.

Я пытаюсь выяснить, есть ли лучший способ ; Я полагал, что правила NACL не нужны.

1 голос
/ 15 января 2020

Я не понимаю, как NACL или группы безопасности будут иметь отношение к вашей постановке проблемы. DynamoDB инициирует вызов API AWS для вызова вашей лямбда-функции. AWS затем вызывает вашу функцию Lambda с информацией о событии из DynamoDB. Если лямбда-функция настроена для работы в VP C, то она будет работать в VP C.

Есть ли настоящая ошибка, с которой вы сейчас сталкиваетесь?

...