Лямбда в VP C не может получить доступ к Интернету - PullRequest
0 голосов
/ 02 мая 2020

У меня есть лямбда-функция, которая находится в VP C, с шлюзом inte rnet. В группе безопасности, подключенной к лямбде, открыты все входящие и исходящие маршруты. Таблица маршрутов также обновляется. Лямбда по-прежнему не может получить доступ к inte rnet. Я что-то упустил?

1 Ответ

2 голосов
/ 02 мая 2020

Лямбда в VP C не имеет доступа к inte rnet. Вам нужно настроить inte rnet шлюз в publi c su bnet и NAT gateway в частном su bnet с вашей лямбдой, чтобы иметь доступ к inte rnet. Из документов :

Подключите свою функцию к частным подсетям для доступа к личным ресурсам. Если вашей функции нужен доступ inte rnet, используйте NAT. Подключение функции к общедоступному c su bnet не дает ему доступа inte rnet или общедоступного c IP-адреса .

Также вам необходимо добавить разрешения для вашей исполняющей роли лямбды , чтобы иметь возможность создавать сетевой интерфейс в VP C:

  • ec2: CreateNetworkInterface

  • ec2: DescribeNetworkInterfaces

  • ec2: DeleteNetworkInterface

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...