Masz instancję MySQL, która nie znajduje się w infrastrukturze AWS. Chcesz ograniczyć dostęp do instancji MySQL przez adres IP funkcji Lambda do instancji lokalnej. Do zabezpieczenia instancji można używać tylko lokalnej zapory sieciowej.
Ponieważ Twój przypadek użycia wymaga dostępu do Internetu z Lambda do Twojej instancji MySQL w publicznym Internecie, musisz skonfigurować Brama NAT dla funkcji Lambda w celu uzyskania dostępu do Internetu. :
Korzystanie z konfiguracji bramy NAT umożliwia przesyłanie żądań Lambda ze stałego adresu IP bramy NAT. Jeśli przypiszesz tutaj elastyczny numer IP do bramy NAT, możesz następnie określić tę kombinację adresu IP/portu w zaporze sieciowej, aby zabezpieczyć dostęp do lokalnej instancji SQL.