我有一个简单的AWS-lambda函数,它写入RDS(MySQL)。在我将MySQL端口3306打开到所有IP之前,我无法连接到MySQL错误。
是否必须打开所有IP以从AWS lambda函数向RDS(MySQL)插入数据?如果是,如果有任何安全措施应该采取,请告知。谢谢。
不,这不是强制性的。如果您在lambda控制台中没有使用VPC配置设置进行lambda,则需要为世界打开端口3306(0.0.0.0)。但是,如果您不想这样做并且只想让您的专用网络或您的VPC CIDR系列可以访问3306端口,那么您必须将您的lambda配置为VPC配置
在lambda控制台的网络选项下,选择你的VPC配置