You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让VPC内的AWS Lambda访问AWS Secrets Manager?(免费最佳方案)

VPC内Lambda访问Secrets Manager的最佳免费方案

核心免费解决办法是给你的VPC配置Secrets Manager接口型VPC端点,这是AWS官方提供的无额外服务费的方案(仅产生基础数据传输费用,且在AWS免费套餐覆盖范围内)。

具体操作步骤:

  • 进入AWS控制台的VPC服务,在「端点」页面点击「创建端点」
  • 服务类别选「AWS服务」,搜索并选择对应区域的Secrets Manager服务(格式为com.amazonaws.<你的区域>.secretsmanager)
  • 选择Lambda所在的VPC、子网,以及Lambda使用的安全组
  • 配置安全组:允许Lambda的安全组向端点发起HTTPS(443端口)请求,同时端点的安全组放行来自Lambda安全组的443端口入站流量
  • 创建完成后,AWS会自动在子网路由表中添加前缀列表路由,Lambda无需修改代码即可通过VPC内部访问Secrets Manager

关键注意点:

  • 确保Lambda的IAM角色拥有secretsmanager:GetSecretValue等必要权限
  • 如果你用的是.NET 6 AWS SDK,无需手动配置端点URL,SDK会自动识别VPC端点
  • 确认VPC的DNS解析已启用,否则端点无法正常工作

内容的提问来源于stack exchange,提问作者A. Gh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 07:37:06