2016-02-17 13 views
8

EC2インスタンスでサービスを実行しています。ラムダ機能にのみアクセスできるインバウンドルールを設定します。セキュリティグループは特定のIPによるアクセスを制限することができますが、ラムダ関数には特定のIPが割り当てられているとは思いません。私がしたいことをする方法はありますか?AWSセキュリティグループインバウンドルール。ラムダ機能を許可する

答えて

13

ラムダ関数のVPCアクセスを有効にする場合は、this blog postに従って、ラムダ関数のセキュリティグループを作成してVPC内で使用します。その時点で行う必要があるのは、EC2インスタンスが使用しているセキュリティグループに入り、ラムダ機能が使用しているセキュリティグループへのアクセスを許可することだけです。これは私が推奨する方法です。

VPCアクセスを使用していない場合、EC2インスタンスは一般にアクセス可能である必要があります。ラムダ機能からEC2インスタンスにアクセスするには、基本的にインターネットを経由します。そうであれば、セキュリティグループ内でそれを制限する良い方法はありません。 originate within AWSというリクエストだけを開くことはできますが、AWSの他のすべてのユーザーにはまだ開いています。ラムダからEC2インスタンスにアクセスするためにインターネットを経由する必要がある場合は、ラムダが送信する各リクエストで何らかのセキュリティトークンを送信し、そのセキュリティトークンを含まないEC2サーバー上のリクエストは無視してください。

関連する問題