Amazon web services AWS ALB通过TLS转发至Lambda

Amazon web services AWS ALB通过TLS转发至Lambda,amazon-web-services,ssl,aws-lambda,aws-application-load-balancer,Amazon Web Services,Ssl,Aws Lambda,Aws Application Load Balancer,我目前有一个配置了TLS的应用程序负载平衡器,它充当Lambda函数的流量转发器。通常,ALB在将流量转发到目标组客户端之前执行SSL/TLS终止,但是,是否有办法将端口443流量持久化到Lambda 它们都位于VPC内,并且配置了安全组,以允许解密的端口80流量在两者之间流动,但是我找不到任何文档,说明端口443流量是否可以使用相同的方法,或者这只是ALB->Lambda关系的硬限制。ALB不会通过端口80调用Lambda函数。Lambda函数根本不是在特定端口上运行和侦听的函数。当ALB收到

我目前有一个配置了TLS的应用程序负载平衡器,它充当Lambda函数的流量转发器。通常,ALB在将流量转发到目标组客户端之前执行SSL/TLS终止,但是,是否有办法将端口443流量持久化到Lambda


它们都位于VPC内,并且配置了安全组,以允许解密的端口80流量在两者之间流动,但是我找不到任何文档,说明端口443流量是否可以使用相同的方法,或者这只是ALB->Lambda关系的硬限制。

ALB不会通过端口80调用Lambda函数。Lambda函数根本不是在特定端口上运行和侦听的函数。当ALB收到一个需要转发给Lambda函数的请求时,它正在做一些事情,比如将请求转换为
有效载荷
对象,然后调用,在请求中传递该有效载荷对象。AWS Lambda服务随后启动Lambda函数的一个实例,并在
事件
对象中传递该有效负载。根据您的担忧,ALB将通过HTTPS调用AWS API

请注意,由于Lambda函数从不侦听端口,因此在Lambda的安全组中打开入站端口将一事无成。另外,请注意,由于ALB从未直接连接到Lambda函数,因此ALB调用该函数不需要在VPC中运行该函数