【发布时间】:2019-02-19 13:27:28
【问题描述】:
我正在运行一个敏感的 AWS Lambda 函数,它要求永远不会出站连接到 Internet。但是,lambda 函数使用了几个不可信的第 3 方开源库(可能泄漏数据)。有没有办法完全阻止来自 Lambda 的出站连接?
【问题讨论】:
-
如果您不介意设置自己的网络配置规则,您可以使用 VPC 来运行您的 lambda
-
您可以创建一个 VPC 并创建一个安全的 EC2 实例,并停止来自外部的任何传入呼叫以及来自此 ec2 内部任何 lambda 函数的任何传出呼叫。此外,此函数可以修改为仅由选择性 lambda 函数使用,并且仅响应这些函数。
-
@NAVIN 根本不需要 EC2 实例。只需将其放入 VPC 并正确配置安全组即可阻止所有出站流量。
-
@MarkB 我是 AWS 新手,这就是我们实现它的方式。谢谢你告诉我。甚至我也需要知道不同的方法。
标签: amazon-web-services amazon-ec2 aws-lambda