You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

建立VPC对等连接后,跨VPC的Lambda安全组仍无法在RDS中可见

跨VPC Lambda连接RDS的安全组配置方案

核心原因

AWS安全组是VPC专属资源,即便建立了VPC对等连接,也无法在一个VPC的安全组入站规则中直接选择另一个VPC的安全组作为来源,必须通过目标VPC的私有CIDR地址段来授权访问。

解决步骤

  • 获取自定义VPC的私有CIDR地址段(可在VPC控制台的「你的自定义VPC」详情页查看)
  • 打开RDS实例所在的默认VPC安全组,添加入站规则:
    • 规则类型:选择对应数据库的端口(如MySQL选3306,PostgreSQL选5432)
    • 来源:输入自定义VPC的CIDR段(例如10.0.0.0/16)
  • 确认VPC对等连接的双向路由配置:
    • 自定义VPC的路由表:添加路由,目标为默认VPC的CIDR段,下一跳选择VPC对等连接ID
    • 默认VPC的路由表:添加路由,目标为自定义VPC的CIDR段,下一跳选择VPC对等连接ID
  • 检查Lambda所在自定义VPC的安全组出站规则:允许访问RDS的端口及默认VPC的CIDR段
  • 重新测试Lambda的数据库连接,验证超时问题是否解决

补充说明

你遇到的「看不到自定义VPC安全组」是正常现象,这是AWS安全组的VPC隔离特性导致的,改用CIDR授权即可绕过这个限制,同时配合正确的对等路由配置,就能实现跨VPC的Lambda与RDS通信。

内容的提问来源于stack exchange,提问作者Amiteshwar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 16:02:36