【发布时间】:2018-02-22 11:30:53
【问题描述】:
我有一个在 VPC 中运行的 Lambda,它访问安全资源(例如:RDS),但我还需要它来发布 SNS 通知。有没有办法在没有 NAT 网关的情况下做到这一点?
或者,我正在考虑写入触发另一个 lambda 的 DynamoDB 表,但想知道是否有更简单的方法。
【问题讨论】:
-
不配置NAT网关我们不能同时使用redis&dynamoDb。
-
刚刚意识到 DynamoDB 也需要 Internet 访问权限,因此我在 VPC 中的 lambda 无法访问 DynamoDB。但为此,我们可以为 DynamoDB 打开一个 VPC 端点,以便我的 lambda 可以访问它,而不是配置 NAT 网关。我希望也有一个 VPC 端点来访问 SNS。参考:aws.amazon.com/blogs/aws/new-vpc-endpoints-for-dynamodb
标签: amazon-web-services aws-lambda amazon-sns