- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试使用 Serverless Framework 构建一个 graphQL API在 AWS-Lambda使用 Apollo-Server-Lambda等我需要使用一个不公开的 PostgreSQL RDS 实例。
当不在 VPC 中时,我可以启动并运行 lambdas 并发送回请求。我可以启动并运行 Postgres RDS 数据库并连接到 PgAdmin(在公开可用模式下)。
问题是,一旦我将 RDS Postgres 设为“非公开”并尝试让所有这些部分一起讨论,我就会失败。
我尝试了多种不同的方法。
这经常被描绘成魔术。写得很精彩https://gist.github.com/reggi/dc5f2620b7b4f515e68e46255ac042a7
我无法使用我的 lambdas 访问 Postgres。所以我的第一个问题。
我是否需要 NAT 网关来对 VPC 中的 lambdas 进行传入(入口)api 调用?
我目前的理解是,也许我的 lambda 只需要一个 NAT 网关,就可以通过 aws 或 S3 之类的东西向外调用其他 api。它是否正确?
接下来。我为我的 lambdas 创建了一个安全组,并将这个安全组添加到为 RDS 创建的安全组的入站列表中。我的理解是这就是 lambda 应该如何访问 RDS。我没有这样的运气。也许这与公共(public)或非公共(public)子网有关?也许这与我对 NAT 必要性的理解有关?
基本上,我能够获得的唯一可见性是 Lambdas 在 20 或 30 秒后超时,具体取决于我在尝试私下连接到 postgres 时的限制。 Cloudwatch 日志没有显示任何其他信息。
最后,现在😂,一旦我的开发机器“不公开”,将它连接到 Postgres 的最佳方式是什么?我在 RDS 安全组中为入站 TCP/IP 到端口 5432 到 postgres 列出了我的机器 IP,但这似乎并没有给我我希望的访问权限。我真的需要连接到 VPC 的 VPN 吗?最简单的方法是什么?
我已经完成了本教程,对 Postgres https://docs.aws.amazon.com/lambda/latest/dg/vpc-rds.html 进行了基本更改
我已经阅读并考虑了这个问题的答案及更多
Allow AWS Lambda to access RDS Database
我已经使用无服务器框架进行了许多成功的完整部署,在 serverless.yml 配置上有许多变体来尝试这些选项,否则我会展示一个我认为失败的特定选项,但更广泛地说,我似乎无法准确掌握所有这些VPC、安全组、路由表等应该交互。
非常感谢任何帮助!
最佳答案
显然,Lambda 需要设置为在同一个 VPC 中运行,但我假设您已经掌握了。
你需要:
关于amazon-web-services - 如何正确连接 AWS Lambda 到 VPC 中的 RDS?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48534740/
我需要创建 RDS Aurora 5.7 数据库。我想我对 RDS 的概念不是很清楚。这是正确的层次结构吗? aws_rds_cluster -> aws_rds_cluster_instance -
我正在开发包含 RDS 数据库的 CloudFormation 模板,并且我想将安全组附加到 RDS。有一个资源AWS::RDS::DBSecurityGroup我想编写自己的入口规则,通过附加此资源
我有不同的 EC2 实例尝试访问 RDS 实例。我想在配置文件中预先设置 RDS 实例“规范名称”,以便在部署后我不需要对配置文件进行任何更改。 我有以下问题: 无论如何,人们可以在cloudform
当我在 python 中使用多处理器运行数据导入器时,发生了一些非常奇怪的行为。我相信这是一个数据库问题,但我不知道如何追踪它。下面是我正在做的过程的描述: 1) 运行 XX 个处理器的多处理器文件,
我有一个SpringBoot应用程序,它使用以下配置与PostgreSQL通信,通过AWS Beanstrik部署:。在我将AWS Aurora证书更新为rds-ca-ecc384-g1之前,一切都很
我有一个带有 PostgreSQL 的 AWS RDS 实例。在实例创建过程中,我将自动备份的最大保留期指定为 7。但我可以在快照部分看到过去 9 天的自动备份。 有谁知道这里发生了什么? 最佳答案
我是否能够根据需要切换(我的意思是升级或降级)Amazon RDS 实例,还是必须重新创建一个新实例并进行迁移? 最佳答案 是,Amazon RDS 实例可通过 modify-db-instance
Amazon RDS 使用哪些操作系统。虽然我知道在使用 RDS 时我们只是暴露于一个端点,并且在内部我们使用的数据库可能受多个系统支持,但我想知道这些系统使用的操作系统是什么。 最佳答案 要检查 A
来自文档 https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBCluster.html ,CreateDBClu
此处提到的动态参数与静态参数的示例是什么? Here are some important points you should know about working with parameters i
正在考虑使用多可用区的 RDS Oracle 产品。我找不到一件事 - 如果您的主实例消失并且您故障转移到辅助实例,您会回到主实例吗?或者次要成为主要,然后另一个实例(可能是您的旧主要)成为次要? R
我们最近将 AWS rds 的 SSL 从 rds-ca-2015 更新为 rds-ca-2019。现在应用程序可以正常工作并与 SSL 连接,但我们现在无法使用 rds-ca-2019 确认 rds
我让 AWS EKS 节点访问 RDS,其中我在 RDS 的安全组中将 EKS 节点的公共(public) IP 列入白名单。但这不是可行的解决方案,因为 EKS 节点可以被替换,其公共(public
我有一个多堆栈应用程序,我想在一个堆栈中部署 RDS,然后在稍后的堆栈中部署一个连接到 RDS 的 Fargate 集群。 以下是 rds 的定义方式: this.rdsSG = new ec
AWS RDS的三个指标是什么:可用内存(增强监控),事件内存(增强监控)和可用内存(CloudWatch监控)? 它们之间是什么关系? 看这两张照片。 三个指标的值不同。 的形象 enter ima
我正在使用 AWS-RDS(Aurora MySQL5.6) 并且它是一个集群,它有一个写入器实例和一个读取器实例。我发现当我改变它的类型时,每个实例都会停机近 10 分钟,这是 Not Accept
我们目前每月为 RDS 使用支付 85-100 美元之间的费用。但大多数时候我们不访问我们的数据库实例。有没有办法通过关闭实例或进入共享数据库模式来减少计费。有哪些替代方案? 最佳答案 您可以随时使用
我搜索了网络并浏览了 RDS 文档,但似乎找不到开放连接限制。 就其值(value)而言,我计划使用 RDS 的新 Postgres 风格,但我认为来自 mySQL 方面的答案也可以接受。 谢谢! 最
我使用以下命令将之前部署的 RDS 实例替换为手动配置的 RDS 实例: ./terraform destroy -target aws_db_instance.my_db ./terraform i
我使用以下命令将之前部署的 RDS 实例替换为手动配置的 RDS 实例: ./terraform destroy -target aws_db_instance.my_db ./terraform i
我是一名优秀的程序员,十分优秀!