2017-12-29 5 views

답변

6

VPC가 람다 함수로 지정되지 않은 경우 제어 또는 가시성이없는 인 Amazon 제어 VPC 으로 실행됩니다. 람다 함수는 인터넷에 연결할 수 있지만 '신비한'VPC에는 다른 리소스를 넣을 수 없습니다. 그래서

는 귀하의 질문에 대답하기 :

  • CIDR 블록 : 알 수없는 및 중요하지 않습니다.
  • 침투 규칙 : 모든 : 외부 리소스 이후 없음, 람다 기능
  • 출구 규칙 '을 호출하지'않을 수 있습니다. 아웃 바운드 액세스를 차단하지 않습니다. 그러나 그것은 응답이 다시 허용 될 수 있도록 람다, 당신은 만들 수 있습니다 (일반 VPC 콘솔에서) 자신의 VPC 실행되는 VPC보다 효율적으로 제어를 원하는 경우

., 상태이며, 해당 VPC에서 실행되도록 람다 함수를 구성하십시오.

이 상황에서 람다 함수는 개인 IP 주소을받으며 인터넷에 직접 액세스 할 수 없습니다. 이 기능을 사용하여 인터넷에 액세스하려면 개인 서브넷의 리소스처럼 취급하고 NAT 게이트웨이를 사용하여 인터넷 액세스를 제공해야합니다.

관련 문제