amazon-web-services - 默认的 AWS lambda VPC 设置是什么?

标签 amazon-web-services aws-lambda amazon-vpc

来自 AWS lambda documentation :

AWS Lambda runs your function code securely within a VPC by default.



CIDR block 、入口规则和导出规则的“默认”lambda VPC 设置是什么?

最佳答案

如果没有为 Lambda 函数指定 VPC,它将在 中运行亚马逊控制的 VPC 您无法控制或查看的内容。 Lambda 函数能够连接到 Internet,但您不能将任何其他资源放在那个“神秘”VPC 中。

所以,回答你的问题:

  • CIDR block :未知且无所谓。
  • 入口规则:无,因为外部资源永远不能“调用”一个 Lambda 函数
  • 导出规则:全部。它不会阻止出站访问。然而它是有状态的,所以响应将被允许返回。

  • 如果您希望对运行 Lambda 的 VPC 有更多控制权,您可以 创建自己的 VPC (在普通 VPC 控制台中)并配置 Lambda 函数以在该 VPC 中运行。

    请注意,在这种情况下,Lambda 函数会收到 私有(private)IP地址并且不能直接访问互联网。如果您希望该功能能够访问 Internet,则需要将其视为私有(private)子网中的资源并使用 NAT 网关来提供 Internet 访问。

    关于amazon-web-services - 默认的 AWS lambda VPC 设置是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48027737/

    相关文章:

    amazon-web-services - 在访问S3时添加具有VPC配置的AWS Lambda会导致超时

    python - 关于 ec2 上 MongoDB 的安全性?

    amazon-web-services - 无法将参数从 POST 从 Amazon API Gateway for Golang 传递到 AWS Lambda

    amazon-web-services - 如何获取 Amazon MSK 的代理终端节点作为输出

    amazon-web-services - 将 AWS Cognito ID 链接到 AWS RDS 实例

    node.js - AWS Lambda 上 NodeJS EventEmitter 中的异步函数

    amazon-web-services - 为私有(private)子网中的 lambda 函数创建私有(private) API 网关

    amazon-web-services - Amazon Web Services - EC2 - Active Directory(域 Controller )|网络服务器 (IIS) |数据库服务器(SQL 服务器)

    amazon-web-services - 将 Docker Compose 应用程序持续部署到 AWS/EC2

    amazon-web-services - Datadog 中的 AWS Cloudwatch 警报