如何在保留Athena联邦查询Lambda连接器时收紧RDS安全组规则
收紧RDS安全组规则且不影响Athena联邦查询的方法
完全可以实现,你只需要把RDS安全组中5432端口的入站规则,从允许任意源(0.0.0.0/0)调整为仅允许Lambda连接器所在的安全组访问,具体操作步骤如下:
- 先获取Lambda函数关联的安全组ID(格式类似
sg-xxxxxxxxxxxxxxxxx) - 在RDS的安全组配置页面,新增一条入站规则:
- 规则类型选择「PostgreSQL」(自动对应5432端口)
- 源选择「自定义」,输入刚才获取的Lambda安全组ID
- 删除原有的允许
0.0.0.0/0访问5432端口的宽松规则
调整后,只有负责Athena联邦查询的Lambda连接器能访问RDS的PostgreSQL端口,既保证查询功能正常运行,又大幅降低了数据库的暴露风险。
额外注意事项:
- 确认Lambda函数已配置VPC访问权限(需包含
AWSLambdaVPCAccessExecutionRole相关权限策略) - Lambda所在的子网与RDS的子网需处于同一VPC,或已通过VPC peering完成网络连通
内容的提问来源于stack exchange,提问作者nichoio
相关产品推荐
相关产品推荐

