You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在保留Athena联邦查询Lambda连接器时收紧RDS安全组规则

收紧RDS安全组规则且不影响Athena联邦查询的方法

完全可以实现,你只需要把RDS安全组中5432端口的入站规则,从允许任意源(0.0.0.0/0)调整为仅允许Lambda连接器所在的安全组访问,具体操作步骤如下:

  • 先获取Lambda函数关联的安全组ID(格式类似sg-xxxxxxxxxxxxxxxxx)
  • 在RDS的安全组配置页面,新增一条入站规则:
    • 规则类型选择「PostgreSQL」(自动对应5432端口)
    • 源选择「自定义」,输入刚才获取的Lambda安全组ID
  • 删除原有的允许0.0.0.0/0访问5432端口的宽松规则

调整后,只有负责Athena联邦查询的Lambda连接器能访问RDS的PostgreSQL端口,既保证查询功能正常运行,又大幅降低了数据库的暴露风险。

额外注意事项:

  • 确认Lambda函数已配置VPC访问权限(需包含AWSLambdaVPCAccessExecutionRole相关权限策略)
  • Lambda所在的子网与RDS的子网需处于同一VPC,或已通过VPC peering完成网络连通

内容的提问来源于stack exchange,提问作者nichoio

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 12:45:49