我将为我的应用程序构建一个Lambda和一个RDS aurora。RDS极光需要在VPC内,并且不需要互联网接入。我看了很多关于数据库VPC设置的文章,都提到需要创建VPC、公有/内网、路由表、NAT网关、公网网关。
但是,在我的情况下,我不需要在数据库VPC中访问互联网。所以我的问题是,我到底需要NAT网关和路由表吗?我知道每个私有网络都有默认路由表,默认路由表够不够好?假设我创建了一个包含3个内网的私有网络,并将该私有网络连接到我的lambda。它起作用了吗?
发布于 2020-10-09 19:51:32
您的理解是正确的,您不需要任何NAT。
NAT专门用于从私有子网访问公网,但这里似乎不需要NAT。
只需确保您的Lambda不需要访问任何外部实体或亚马逊网络服务(如S3)。如果您需要访问亚马逊网络服务,您可以为其创建VPC Endpoint。(链接示例适用于S3)
https://stackoverflow.com/questions/64279323
复制相似问题