0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

LambdaからSecret Managerへ接続: NAT GatewayがあってもVPCエンドポイントが優先される

Last updated at Posted at 2024-12-17

概要

VPC内からVPCの外のリソースに接続するには、以下の2通りがある

  • VPCエンドポイント
  • NATGateway

SecretsManagerへのアクセスはVPCエンドポイントが良いだろうと思いつつ、手動ですぐに試す方法としてすでにNATGatewayにアクセスできるセキュリティグループがあったのでそれを、Lambda関数に割り当てたが、うまくいかなかったので調べた話。あまりないケースかもしれないが、メモとして残しておく。

結論

別リソースですでにsecretsMangaerのサービスのVPCエンドポイントが作成されていた。
ネットワークの解決としては、まずVPCエンドポイントがあれば、それが利用される。(NatGatewayの経路は利用されない)VPCエンドポイントのセキュリティグループにはLambdaにセットしたセキュリティグループを許可していないため、通信できない状態になっていた。。

image.png

↑の経路になっていると勘違いしていため、少し確認に時間がかかってしまった。
Lambdaをテスト実行して、SecretsManagerにアクセスする際のIPがVPCのIPになっていてようやく気がつくという・・
image.png

以上です。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?