我是否需要NAT网关从lambda函数

时间:2018-05-09 13:19:27

标签: amazon-web-services aws-lambda elastic-load-balancer

我有没有公开的数据库(在v2c中的ec2实例中运行)。我在ec2上运行的web-app连接到数据库。我通过应用程序负载均衡器公开了这个web-app,它也位于vpc中。

我想访问数据库以及从lambda函数调用web-app中的api。为了启用第一次连接,我在vpc中设置了lambda并给出了安全组。

我是否需要设置NAT网关(价格昂贵)才能通过负载均衡器访问网络应用程序。我知道如果lambda在vpc中,它需要NAT网关设置来调用外部服务,但是elb不是外部资源。

目前我无法从lambda访问elb。我的设置如下

ELB

在ppc vpc-1bedde72中的

meteor-app(应用程序负载平衡器面向Internet)(安全组:sg-6141c009,sg-edd58d86)

LAMBDA

vpc:vpc-1bedde72,安全组:sg-0c53aa67,角色:prod(具有完整的EC2访问权限)

sg-0c53aa67(在lambda上) - 没有入站规则

出站规则: 所有港口到任何目的地的所有交通, 端口443上的TCP位于sg-6141c009

sg-6141c009(在elb上)

入站: https来自任何来源的流量

出站 到任何目的地的所有交通

0 个答案:

没有答案