建立VPC对等连接后,跨VPC的Lambda安全组仍无法在RDS中可见
跨VPC Lambda连接RDS的安全组配置方案
核心原因
AWS安全组是VPC专属资源,即便建立了VPC对等连接,也无法在一个VPC的安全组入站规则中直接选择另一个VPC的安全组作为来源,必须通过目标VPC的私有CIDR地址段来授权访问。
解决步骤
- 获取自定义VPC的私有CIDR地址段(可在VPC控制台的「你的自定义VPC」详情页查看)
- 打开RDS实例所在的默认VPC安全组,添加入站规则:
- 规则类型:选择对应数据库的端口(如MySQL选3306,PostgreSQL选5432)
- 来源:输入自定义VPC的CIDR段(例如
10.0.0.0/16)
- 确认VPC对等连接的双向路由配置:
- 自定义VPC的路由表:添加路由,目标为默认VPC的CIDR段,下一跳选择VPC对等连接ID
- 默认VPC的路由表:添加路由,目标为自定义VPC的CIDR段,下一跳选择VPC对等连接ID
- 检查Lambda所在自定义VPC的安全组出站规则:允许访问RDS的端口及默认VPC的CIDR段
- 重新测试Lambda的数据库连接,验证超时问题是否解决
补充说明
你遇到的「看不到自定义VPC安全组」是正常现象,这是AWS安全组的VPC隔离特性导致的,改用CIDR授权即可绕过这个限制,同时配合正确的对等路由配置,就能实现跨VPC的Lambda与RDS通信。
内容的提问来源于stack exchange,提问作者Amiteshwar
相关产品推荐
相关产品推荐

