前陣子在幫公司上架一些function到AWS Lambda上的時候,發現需要設置endpoints才能夠讓同個VPC內的服務互相連線。
不得不說AWS在權限管理上做得非常完善,但他們的官方文件我總覺得還是沒有寫的太清楚,只好自己動手摸索看看要如何才能夠去做好設定,並筆記下來怕日後會忘記。
以下是做設定的流程,以需要使用Secrets Manager服務為例:
於AWS VPC內的選單點選Endpoints
選擇要建置的Service Endpoints
選擇與欲使用Secrets Manager的服務相同的VPC設定
建置成功,測試看看該服務是否能正常使用Secrets Manager