如何为Lambda附加ENI测试DynamoDB可达性?已创建ENI却无法附加
为Lambda配置ENI以测试DynamoDB可达性
Lambda没办法手动附加你自己创建的ENI,必须通过把函数配置到VPC里,由AWS自动分配并关联ENI。按下面的步骤操作就行:
具体操作步骤
- 打开Lambda控制台,找到你的「results」函数
- 切换到配置标签,左侧菜单选VPC
- 点击编辑,勾选「VPC」选项,然后选择和「voting」函数相同的VPC、子网、安全组(保证网络环境一致,测试结果才有参考性)
- 保存配置后,AWS会自动为「results」创建并绑定ENI,等个几分钟就能完成
关键注意点
- 别自己手动创建ENI给Lambda用,Lambda的ENI是AWS自动管理的,手动建的根本没法直接绑定
- 要让Lambda能访问DynamoDB,两种常见方式:
- 用VPC终端节点(Gateway或Interface):得确保安全组允许Lambda访问终端节点的对应端口
- 走公网(不推荐):需要Lambda所在子网有NAT网关,安全组放开出站访问DynamoDB的端口
验证连通性
配置完成后,用VPC可达性分析器选「results」自动生成的ENI,和DynamoDB的终端节点(或VPC终端节点)做连通性测试,确认状态是否为reachable
内容的提问来源于stack exchange,提问作者ERJAN
相关产品推荐
相关产品推荐

