Amazon dynamodb 如何防止dynamodb直接从internet访问?

Amazon dynamodb 如何防止dynamodb直接从internet访问?,amazon-dynamodb,aws-lambda,Amazon Dynamodb,Aws Lambda,我想使用AWS lambda访问dynamodb表。是否有可能只通过我的lambda就可以访问dynamodb?亚马逊刚刚宣布 它包括一项声明: 您可以使用IAM策略仅允许从公司网络和特定应用程序通过VPC端点访问DynamoDB 然而,目前它仍然是一个预览。因此,如果列出了您所在的地区,您可以尝试一下,否则您将不得不等待。我的回答将详细解释如何配置您的专有网络,使专有网络中的lambda(或任何资源)能够访问互联网 如果可能的话,最好不要让你的lambda进入VPC 或者按照第二个答案使用Dy

我想使用AWS lambda访问dynamodb表。是否有可能只通过我的lambda就可以访问dynamodb?

亚马逊刚刚宣布

它包括一项声明:

您可以使用IAM策略仅允许从公司网络和特定应用程序通过VPC端点访问DynamoDB

然而,目前它仍然是一个预览。因此,如果列出了您所在的地区,您可以尝试一下,否则您将不得不等待。

我的回答将详细解释如何配置您的专有网络,使专有网络中的lambda(或任何资源)能够访问互联网

如果可能的话,最好不要让你的lambda进入VPC


或者按照第二个答案使用DynamoDB的VPC端点

您可以使用VPC端点来避免在大范围内从应用程序发送流量。互联网,到dyanamo数据库。但是,这不会禁用DynamoDB公开的端点。DynamoDB是一个SAAS,每个特定的表或客户没有自己的端点。