AWSSecretsManager的VPC终端节点

路由表(在私有子网中)不会因为将 VPCE 添加为 aws 秘密管理器的目的地而改变。也尝试过新的 SG(不使用默认 SG)。任何的想法 ?

回答

根据评论。

Secrets Manager (SM) 使用VPC 接口端点。与S3 和 DynamoDB 的VPC 网关端点相比,这是新一代端点。新一代不会修改路由表 (RT)。相比之下,网关端点会修改创建这些端点时指定的 RT。

为了与接口终端节点无缝协作,重要的是 VPC 具有enableDnsHostnamesenableDnsSupport 启用以及 终端节点的私有 DNS。另外,终端的安全组通常需要调整为允许443端口连接。

  • I can confirm that 443 inbound in the SG is needed for Secrets Manager to work. But do I really need all Source IPs? That seems a bit excessive of a rule just for Secrets Manager to work... Can I restrict them maybe? Thanks!

以上是AWSSecretsManager的VPC终端节点的全部内容。
THE END
分享
二维码
< <上一篇
下一篇>>