В моем VP C есть лямбда, которой требуется доступ к DynamoDB. У меня есть настройка конечной точки VP C для этого, наконец-то она заработала, но я сомневаюсь в настройке.
- Lambda работает в моем личном су bnet.
- Су bnet имеет таблицу маршрутов:
- Пункт назначения : 10.153.32.0/21 Цель : местный
- Пункт назначения : pl-02cd2c6b (com.amazon aws .us-east-1.dynamodb, 52.94.0.0/22, 52.119. 224,0 / 20) Цель : (мой VP C Конечная точка)
- Пункт назначения : 0.0.0.0/0 Target : (мой NAT-шлюз)
- My VP C Конечная точка связана с вышеуказанной таблицей маршрутов (и несколькими другими), следовательно, маршрут №2 .
- И я добавил следующее правило входящих сетевых ACL
- Диапазон портов 1024 - 65535
- Блоки CIDR
52.94.0.0/22
и 52.119.224.0/20
- ALLOW
Меня беспокоит правило сетевого ACL. Я добавил его после прочтения этого комментария .
Мне интересно, нужно ли мне это правило или, может быть, что-то еще не так? Я был удивлен, что мне пришлось добавить его, потому что этот комментарий SO был единственным местом, в котором он упоминался.
Чувствовать себя достаточно безопасно, поскольку эти CIDR должны быть безопасными, поскольку они предназначены специально для DynamoDB. Но я предполагаю, что мне придется следить за изменениями в этих диапазонах.
РЕДАКТИРОВАТЬ: Я также пытался обновить исходящие правила моей группы безопасности лямбда, чтобы разрешить всем портам с пунктом назначения pl-02cd2c6b
, но это не сработало.