我有一个lambda函数访问Elasticsearch运行在同一VPC EC2实例。 不幸的是,拉姆达未能甚至访问端口时,我让公众查阅。
无论Lambda和EC2被分配到同一个VPC。 拉姆达也被分配给哪个分配给EC2的SG明确地给出了入境许可的安全组。 LAMBDA功能也被分配给具有以下管理政策的作用:
- AWSLambdaExecute
- AWSLambdaVPCAccessExecutionRole
- CloudWatchLogsFullAccess
是Λ丢失了一些权限?
谢谢!
我有一个lambda函数访问Elasticsearch运行在同一VPC EC2实例。 不幸的是,拉姆达未能甚至访问端口时,我让公众查阅。
无论Lambda和EC2被分配到同一个VPC。 拉姆达也被分配给哪个分配给EC2的SG明确地给出了入境许可的安全组。 LAMBDA功能也被分配给具有以下管理政策的作用:
是Λ丢失了一些权限?
谢谢!
分配给lambda函数的IAM角色会在这个问题上没有影响。
这听起来像你已经设置的VPC和安全组正确。 你是如何从引用拉姆达功能的EC2服务器? 您可以通过分配到EC2实例,以使网络流量留在VPC内的私有IP地址来引用它,为了安全组规则已配置为正确适用。