什么是默认的AWS lambda VPC设置?

问题描述 投票:2回答:1

来自AWS lambda documentation

AWS Lambda默认在VPC内安全地运行您的功能代码。

CIDR块,入口规则和出口规则的“默认”lambda VPC设置是什么?

amazon-web-services aws-lambda amazon-vpc
1个回答
12
投票

如果没有为Lambda函数指定VPC,它将在亚马逊控制的VPC中运行,您无法控制或查看该VPC。 Lambda函数能够连接到Internet,但您无法将任何其他资源放入该“神秘”VPC中。

那么,回答你的问题:

  • CIDR块:未知且无关紧要。
  • 入口规则:无,因为外部资源永远不能“调用”Lambda函数
  • 出口规则:全部。它不会阻止出站访问。但它是有状态的,所以回复将被允许。

如果您希望更多地控制运行Lambda的VPC,您可以创建自己的VPC(在普通的VPC控制台中)并配置Lambda函数以在该VPC中运行。

请注意,在这种情况下,Lambda函数会收到一个私有IP地址,并且无法直接访问Internet。如果您希望该功能访问Internet,则需要将其视为私有子网中的资源,并使用NAT网关提供Internet访问。

© www.soinside.com 2019 - 2024. All rights reserved.