AWS Lambda可以连接到RDS mySQL数据库并更新数据库吗?

ARU*_* NV 43 amazon-web-services amazon-rds amazon-iam aws-lambda

我正在尝试将AWS Lambda函数连接到RDS mysql数据库.
我只是想从我的lambda函数更新数据库.是否可以通过指定IAM角色和访问策略来访问RDS?
我可以使用mysql client连接到mysql数据库.但是当我尝试使用lambda时,我无法做到这一点.这是我的代码.

console.log('Loading function');
var doc = require('dynamodb-doc');
var dynamo = new doc.DynamoDB();
var mysql = require('mysql');
exports.handler = function(event, context) {
    //console.log('Received event:', JSON.stringify(event, null, 2));  
    var operation = event.operation;
    delete event.operation;
    switch (operation) {
        case 'create':
            var conn = mysql.createConnection({
                host: 'lamdatest.********.rds.amazonaws.com', // RDS endpoint 
                user: 'user', // MySQL username 
                password: 'password', // MySQL password 
                database: 'rdslamda'
            });
            conn.connect();
            console.log("connecting...");
            conn.query('INSERT INTO login (name,password) VALUES("use6","password6")', function(err, info) {
                console.log("insert: " + info.msg + " /err: " + err);
            });
            console.log("insert values in to database");
            break;
        case 'read':
            dynamo.getItem(event, context.done());
            break;

        default:
            context.fail(new Error('Unrecognized operation "' + operation + '"'));

    }
    context.succeed();
};
Run Code Online (Sandbox Code Playgroud)

Mat*_*ser 78

是.您可以从AWS Lambda访问MySql RDS数据库.

你可以使用node-mysql图书馆.

但是,有一个很大的警告.

AWS Lambda(当前)无法访问VPC内的私有子网.因此,为了让AWS Lambda访问您的RDS数据库,它必须是可公开访问的,这可能会给您带来安全风险.

更新(2015-10-30):AWS Lambda宣布即将推出的VPC支持(截至re:Invent 2015),因此这将不再是一个问题.

更新(2015-11-17):AWS Lambda仍然没有VPC支持.

更新(2016-02-11):AWS Lambda现在可以访问VPC资源:

https://aws.amazon.com/blogs/aws/new-access-resources-in-a-vpc-from-your-lambda-functions/

要实现此功能,您的Lambda函数将实际在子网中的VPC内执行.一些注意事项具有此功能:

  • VPC子网需要足够的可用IP地址来处理Lambda的扩展
  • 如果您的Lambda功能需要Internet访问,那么它指定的VPC子网将需要Internet网关或NAT

  • 这是errro .error连接:错误:在Connection._handleConnectTimeout连接ETIMEDOUT(/var/task/node_modules/mysql/lib/Connection.js:373:13) (2认同)
  • 是否已添加vpc支持?看起来不像 (2认同)
  • 即使它受密码保护,它仍然可能被滥用到mysql漏洞,DoS等.防止打开连接更安全.这一切都取决于你持有的数据.例如.即使密码受到保护,金融机构也永远不会向全世界开放服务器. (2认同)

Pal*_*lav 6

试试这个教程:http : //docs.aws.amazon.com/lambda/latest/dg/vpc-rds.html

在本教程中,您将执行以下操作:

在默认的Amazon VPC中启动Amazon RDS MySQL数据库引擎实例。

在MySQL实例中,创建一个数据库(ExampleDB),其中包含一个示例表(Employee)。

创建一个Lambda函数来访问ExampleDB数据库,创建一个表(Employee),添加一些记录,并从表中检索记录。

手动调用Lambda函数并验证查询结果。