如何防止从互联网直接访问dynamodb?

时间:2017-04-30 13:08:46

标签: amazon-dynamodb aws-lambda

我想使用AWS lambda访问dynamodb表。是否可以通过我的lambda强制对dynamodb进行互联网访问?

2 个答案:

答案 0 :(得分:1)

亚马逊刚宣布VPC endpoints for DynamoDB

它包括一个声明:

  

您可以使用IAM策略仅允许通过VPC端点从公司网络访问DynamoDB,并且只能从特定应用程序访问

然而,目前它还是一个预览版。因此,如果列出您所在的地区,您可以尝试一下,否则您将不得不等待。

答案 1 :(得分:-1)

我的回答here将详细说明如何配置您的VPC以允许VPC中的lambda(或任何资源)能够访问互联网。

如果可能的话,最好让你的lambda退出VPC。

或者按照第二个答案使用VPC端点进行DynamoDB。