use*_*547 3 ip amazon-web-services aws-lambda serverless
我已经配置了一个 AWS API 网关并创建了一个 Lambda 函数来连接到外部 REST API。API Gateway 和 Lambda 不在 VPC 中,因此出口 IP 地址是随机的。我面临的挑战是外部 REST API 位于防火墙后面,这需要将 Lambda 的 IP 地址或子网列入白名单。
我查看了 AWS IP 地址页面(如下),但是没有明确提及 API Gateway 或 Lambda。
https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#filter-json-file
有没有人以前遇到过这个问题并找到了解决办法。出于此解决方案的目的,我不能将 API 网关和 Lambda 放在 VPC 中。
任何帮助将不胜感激!
API Gateway 似乎与此讨论无关。如果我理解您的问题,您正在尝试从 Lambda 函数向远程 API 服务器发出 API 请求,并且您希望这些请求来自已知 IP 地址,以便您可以将该 IP 列入远程服务器的白名单。
我要说的第一件事是不要使用 IP 白名单;请改用经过身份验证的 API 请求。
如果这不可能,则将 VPC 与 Internet 网关 (IGW) 结合使用。创建 NAT 和弹性 IP,将 Lambda 启动到该 VPC 的私有子网中,并将子网的非本地流量路由到 NAT。然后在远程 API 服务器上将 NAT 的弹性 IP 列入白名单。这里和这里的例子。
我知道您说过“不能将 [...] Lambdas 放入 VPC”,但如果不这样做,则您无法控制原始 IP 地址。
| 归档时间: |
|
| 查看次数: |
4764 次 |
| 最近记录: |