【问题标题】:I'm trying to access an AWS API Gateway inside of a VPC, but keep getting timeout errors我正在尝试访问 VPC 内的 AWS API 网关,但不断收到超时错误
【发布时间】:2021-08-28 19:00:58
【问题描述】:

我有一个使用 zappa 创建的 AWS API 网关和一个 ECR docker 映像。我将 lambda 函数分配给 VPC,但无法再访问 API。

我创建了一个互联网网关,并让路由表将 0.0.0.0/0 和 ::/0 路由到它。

我在安全组的所有端口上也允许所有流量。

但是,每当我尝试访问任何端点时,都会出现超时错误。如果我将 lambda 函数从 VPC 中取出,我就可以访问所有端点。

【问题讨论】:

    标签: aws-api-gateway amazon-vpc zappa


    【解决方案1】:

    如果您的 lambda 在 VPC 中,您不能直接从 lambda 访问 API 网关。在这种情况下,您必须使用 VPC 端点。

    您可以使用 Lambda 函数将来自 API Gateway 的 HTTP 请求代理到 VPC 内的 HTTP 终端节点,而无需访问 Internet。这允许您将 EC2 实例和应用程序与 Internet 完全隔离,同时仍通过 API 网关公开它们。通过使用 API Gateway 连接现有端点,您可以配置身份验证和授权规则以及限制规则来限制后端接收的流量。

    参考:https://aws.amazon.com/blogs/compute/using-api-gateway-with-vpc-endpoints-via-aws-lambda/#:~:text=Conclusion,exposing%20them%20via%20API%20Gateway

    【讨论】:

      猜你喜欢
      • 2022-06-26
      • 1970-01-01
      • 1970-01-01
      • 2023-03-14
      • 2020-01-21
      • 2019-09-23
      • 1970-01-01
      • 2021-11-29
      • 1970-01-01
      相关资源
      最近更新 更多