【发布时间】:2020-06-28 01:58:20
【问题描述】:
我无法区分私有子网和公共子网。
我创建了一个 vpc 并连接了子网,并且 igw 也连接到了路由表。那么,网络不是公共子网吗?
和我预想的一样,公网好像要和外界通讯,但根本没有通讯。
可以从 aws lambda 连接到 RDS (vpc),但是将文件上传到 s3 和将消息发送到 slack 都会发生超时。
我看过很多关于使用 vpc 端点的帖子,但是当我尝试设置它时
Warning
When you use an endpoint, the source IP addresses from your instances in your affected subnets for accessing the AWS service in the same region will be private IP addresses, not public IP addresses. Existing connections from your affected subnets to the AWS service that use public IP addresses may be dropped. Ensure that you do n’t have critical tasks running when you create or modify an endpoint.
那么 ec2 当前不是与 s3 断开连接吗?那么,服务有问题,无法设置。
在 lambda vpc 配置中,即使安全组的所有入站都打开了,也不会建立连接。
是否只有一种方法可以设置 NAT?
NAT 想避免它,因为它的成本。
我的目标是在 vpc 上与 rds、s3、slack in lambda 进行通信。
【问题讨论】:
-
您的 lambda 是在私有子网还是公共子网中?
-
@Marcin 我的 lambda 设置为 vpc。在我的预期中,应该是公有子网,但很可能不是公有子网,所以无法与外界通信。
标签: amazon-web-services amazon-s3 aws-lambda amazon-rds amazon-vpc