具有 VPC 接口端点的 AWS Lambda 无法访问机密管理器

问题描述 投票:0回答:0

我有一个在私有 VPC 中运行的 lambda 函数,需要访问机密管理器中的机密。这是我的设置:

新专有网络

  • enable_dns_support
    :真实
  • enable_dns_hostnames
    :真实

VPC 端点

  • vpc_id
    :来自新 VPC 的 id
  • service_name
    :com.amazonaws.us-east-1.secretsmanager
  • endpoint_type
    :界面
  • private_dns_enabled
    :真实
  • subnet_ids
    :我在新 vpc 中创建的子网
  • security_group_ids
    :我为端点创建的安全组

VPC端点安全组

  • vpc_id
    :来自新 VPC 的 id
  • 允许从端口 443 进入端口 443,TCP 的规则,
    cidr_blocks
    设置为新 vpc 的 cidr 块

完成所有设置后,我的 lambda 超时,因为无法访问 secrets manager。我从我的 lambda 函数中删除了

vpc_config
作为完整性检查,一切正常。

感谢您的帮助。

amazon-web-services aws-lambda amazon-vpc aws-secrets-manager
© www.soinside.com 2019 - 2024. All rights reserved.