Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

173
Visualizações
La función Lambda no puede acceder a Secrets Manager

Escribí una función lambda para acceder a una base de datos, por lo que el primer paso es obtener secretos de AWS Secrets Manager. Tengo una VPC privada, así como subredes, NAT Gateway y un grupo de seguridad asociado con la función lambda. También tengo secretsmanager.Secret.grantRead(lambda_exec_role) por lo que la lambda debería tener acceso a Secrets Manager.

Por alguna razón, cuando lo pruebo en API Gateway, obtuve "errno": "ETIMEDOUT" y "code": "NetworkingError" en CloudWatch. Y a partir del registro impreso que tenía en la API, se produjo un error al obtener los secretos.

También traté de agregar un punto de enlace de VPC para Secrets Manager como aquí , pero aún recibí el mismo error.

Apreciado si alguien aquí podría ayudarme con esto o dar algunos consejos.

¡Muchas gracias!

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

También tuve problemas con una lambda obteniendo contenido secreto.

Hay varias cosas que puedes probar:

# 1 Asegúrese de tener permiso para obtener el valor secreto, le daré el mío para una configuración de trabajo:

  • Permitir:secretsmanager:GetSecretValue en su secreto
  • Permitir:secretsmanager:DescribeSecret en su secreto
  • Permitir:secretsmanager:ListSecrets en todos los recursos

#2 También tuve problemas con mi VPC y subredes. Si está mal configurado, no podrá llamar a la API de Secret Manager.

  • Cambie a ninguna VPC para su lambda y verifique si puede obtener su secreto OK. Si funciona, significa que tiene un problema con la configuración de su VPC/subred.
  • Verifique la configuración de su subred:
    • En la subred pública, puede configurar un punto final específico para el administrador secreto, aunque no pude hacerlo funcionar, no sé por qué.
    • En una subred privada, debe configurar una puerta de enlace NAT para poder llamar a la API de Secret Manager.

Esperando que pueda ayudar a alguien algún día. :)

over 4 years ago · Santiago Trujillo Relatório

0

Así es como lo hice funcionar en serverless.yml .

Referencia de AWS: https://docs.aws.amazon.com/secretsmanager/latest/userguide/vpc-endpoint-overview.html#vpc-endpoint

El siguiente yml aparece en la ruta resources.Resources.YourVPCEndpointNameHere :

 # Provides access from the VPC to Secrets Manager # See https://docs.aws.amazon.com/secretsmanager/latest/userguide/vpc-endpoint-overview.html#vpc-endpoint Type: AWS::EC2::VPCEndpoint Properties: VpcEndpointType: Interface ServiceName: com.amazonaws.#{AWS::Region}.secretsmanager PrivateDnsEnabled: true # Reference your VPC here VpcId: !Ref EC2VPC # Reference your subnet ids here SubnetIds: - !Ref EC2SubnetA - !Ref EC2SubnetB - !Ref EC2SubnetC # Reference your security group(s) here SecurityGroupIds: - !Ref EC2SecurityGroup

Sugerencia: necesitará el complemento serverless-pseudo-parameters para que #{AWS::Region} funcione.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda