如何让VPC内的AWS Lambda访问AWS Secrets Manager?(免费最佳方案)
VPC内Lambda访问Secrets Manager的最佳免费方案
核心免费解决办法是给你的VPC配置Secrets Manager接口型VPC端点,这是AWS官方提供的无额外服务费的方案(仅产生基础数据传输费用,且在AWS免费套餐覆盖范围内)。
具体操作步骤:
- 进入AWS控制台的VPC服务,在「端点」页面点击「创建端点」
- 服务类别选「AWS服务」,搜索并选择对应区域的Secrets Manager服务(格式为
com.amazonaws.<你的区域>.secretsmanager) - 选择Lambda所在的VPC、子网,以及Lambda使用的安全组
- 配置安全组:允许Lambda的安全组向端点发起HTTPS(443端口)请求,同时端点的安全组放行来自Lambda安全组的443端口入站流量
- 创建完成后,AWS会自动在子网路由表中添加前缀列表路由,Lambda无需修改代码即可通过VPC内部访问Secrets Manager
关键注意点:
- 确保Lambda的IAM角色拥有
secretsmanager:GetSecretValue等必要权限 - 如果你用的是.NET 6 AWS SDK,无需手动配置端点URL,SDK会自动识别VPC端点
- 确认VPC的DNS解析已启用,否则端点无法正常工作
内容的提问来源于stack exchange,提问作者A. Gh
相关产品推荐
相关产品推荐

