非VPC内的AWS Lambda访问本地API服务器需提供的源IP咨询
未部署在VPC内的AWS Lambda对外请求源IP说明
当Lambda函数未部署在你的VPC内时,它发起的对外请求会从AWS对应区域的公有IP地址池中随机选取IP,这些IP属于AWS官方公布的该区域Lambda服务IP范围。
你需要获取对应区域的Lambda服务公网IP段来开放防火墙权限,具体方式:
- 下载AWS发布的IP地址范围JSON文件,从中筛选出目标区域、服务类型标记为
LAMBDA的IP段 - 也可通过AWS CLI执行
aws ec2 describe-addresses --filters "Name=domain,Values=amazon"查看当前区域的AWS公有IP范围,但优先推荐用官方IP范围文件筛选更精准
注意:Lambda的源IP是动态随机分配的,无法固定单个IP,因此需要将整个对应区域的Lambda服务IP段添加到公司防火墙白名单中。
内容的提问来源于stack exchange,提问作者Kul
相关产品推荐
相关产品推荐

