Вызов балансировщика нагрузки из лямбда-функции частной подсети

У меня есть балансировщик нагрузки с выходом в Интернет в общедоступной подсети и приватная размещенная зона с записью cname для балансировщика нагрузки, как описано здесь. Я пытаюсь запросить запись у лямбды в частной подсети, время ожидания истекло. Я думал, что это внутреннее VPC и должно быть решено. Это вообще возможно?


person Peterhack    schedule 25.11.2020    source источник


Ответы (1)


Я пытаюсь запросить запись у лямбды в частной подсети, время ожидания которой истекло. Я думал, что это внутреннее VPC и должно быть решено. Это вообще возможно?

Если вы создадите cname в частной зоне хостинга для общедоступного DNS вашего балансировщика нагрузки с выходом в Интернет, трафик в любом случае будет проходить через Интернет. Чтобы использовать частный трафик, вам понадобится внутренний балансировщик нагрузки, а не общедоступный.

Таким образом, чтобы ваша лямбда-функция могла получить доступ к ALB, вам необходимо использовать шлюз NAT, чтобы разрешить ей доступ в Интернет.

person Marcin    schedule 25.11.2020
comment
Я почти уверен, что речь идет о доступе к общедоступному балансировщику нагрузки из функции Lambda, а не наоборот. - person Mark B; 26.11.2020
comment
@MarkB Модифицировал ответ. - person Marcin; 26.11.2020