是否必须打开所有IP才能将数据从AWS lambda函数插入RDS(MySQL)

时间:2018-08-30 14:46:41

标签: aws-lambda amazon-rds

我有一个简单的AWS-lambda函数,可以写入RDS(MySQL)。直到我打开所有IP的MySQL端口3306时,我才无法连接到MySQL错误。

是否必须打开所有IP才能从AWS lambda函数将数据插入RDS(MySQL)? 如果是这样,则应采取任何安全措施,请告知。谢谢。

enter image description here

1 个答案:

答案 0 :(得分:2)

否,不是强制性的。如果要在lambda控制台中执行不带VPC配置设置的lambda,则需要为世界(0.0.0.0)打开端口3306。但是,如果您不想这样做,而只想拥有自己的专用网络,或者您的VPC CIDR范围可以访问3306端口,则必须将lambda放入VPC配置中

在Lambda控制台中的“网络”选项下,选择VPC配置 enter image description here