【问题标题】:Lambda function access rds instance (with Internet Gateway)Lambda函数访问rds实例(带互联网网关)
【发布时间】:2019-08-20 12:34:07
【问题描述】:

link 解释说需要对公有子网使用 NAT 网关才能访问 Internet 和 lambda 函数访问 RDS 实例。首先,它真的必须是 NAT 网关,不能使用 Internet 网关来代替吗?

第二个有两个路由表,一个名为 PublicNetwork,有两个子网,路由有一个 Internet 网关, 第二个路由表,它只有一个名为 PrivateNetwork 的子网。

当只有一个包含所有 3 个子网的路由表可以使用 Microsoft SQL Server 管理(具有 MS SQL 类型的入站规则和源我的 IP 地址的安全组)访问 rds (db) 实例时,现在更改无法访问了。

我在 RDS 中的数据库在子网组中有我的 default-vpc,它有 3 个子网,是否需要创建另一个 vpc 并将私有子网传输给它才能再次访问我的数据库?

【问题讨论】:

    标签: amazon-web-services aws-lambda amazon-rds amazon-vpc nat


    【解决方案1】:
    • VPC 中的所有子网都可以相互通信
    • 互联网网关将 VPC 连接到互联网
    • 任何具有将0.0.0.0/0 指向 Internet 网关的路由表的子网都称为公共子网(因为它可以直接与 Internet 通信)
    • 有这样一个路由表条目的任何子网都称为私有子网
    • 如果私有子网中的资源需要与 Internet 通信,它必须通过 公共子网中的 NAT 网关发送网络流量。 NAT 网关会将流量转发到互联网,然后返回收到的任何响应。

    如果您在连接到同一 VPC 中的资源时遇到困难,那么安全组是最可能导致问题的原因。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-02-08
      • 2016-08-03
      • 1970-01-01
      • 2020-02-07
      • 2021-01-09
      • 2020-05-04
      • 2011-07-03
      • 2020-05-24
      相关资源
      最近更新 更多