質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
AWS Lambda

AWS Lambdaは、クラウド上でアプリを実行できるコンピューティングサービス。サーバーのプロビジョニングや管理を要せず複数のイベントに対してコードを実行します。カスタムロジック用いた他AWSサービスの拡張やAWSの規模やパフォーマンスを用いたバックエンドサービスを作成できます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

4360閲覧

AWS Lambda VPC内のLambda関数から、SecretsManagerに GetSecretValue を実施すると timeout する

t4c62096

総合スコア20

AWS Lambda

AWS Lambdaは、クラウド上でアプリを実行できるコンピューティングサービス。サーバーのプロビジョニングや管理を要せず複数のイベントに対してコードを実行します。カスタムロジック用いた他AWSサービスの拡張やAWSの規模やパフォーマンスを用いたバックエンドサービスを作成できます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2021/08/13 05:02

VPC 内 RDS Proxy に対して接続する Lambda を作成しています。
RDS Proxy は Secrets Manager 設定済みです。

以下のコードを実行します。
これは、Secrets Managerコンソールでサンプルとして与えられたソースコードを参考に作成したものです。

node.js

1// Create a Secrets Manager client 2var client = new AWS.SecretsManager({ 3 region: region 4}); 5 6let secPromFunc = (sn) => {return new Promise((resolve, reject) => { 7 console.log(`create client ${JSON.stringify(client)}`); 8 client.getSecretValue({SecretId: sn}, function(err, data) { 9 try{ 10 console.log(`client getSecretValue err:${err} data:${data}`); 11 if (err) { 12 throw err; 13 } 14 else { 15 // Decrypts secret using the associated KMS CMK. 16 // Depending on whether the secret is a string or binary, one of these fields will be populated. 17 if ('SecretString' in data) { 18 secret = data.SecretString; 19 console.log(`data is string ${secret}`); 20 } else { 21 let buff = new Buffer(data.SecretBinary, 'base64'); 22 decodedBinarySecret = buff.toString('ascii'); 23 console.log(`data is binary ${decodedBinarySecret}`); 24 } 25 resolve({ 26 str: secret, 27 bin: decodedBinarySecret, 28 }); 29 } 30 }catch(err){ 31 reject(err); 32 } 33 }); 34})}; 35 36let result = await secPromFunc(secretName);

結果

{ "errorMessage": "2021-08-13T04:46:46.785Z Task timed out after 3.00 seconds" }

補足事項

  • VPCからSecretsManager へ GetSecretValue するために必要となるロールやVPC、セキュリティグループの設定があるのではないかと思っていますが、調べ切れていません。
  • RDS Proxy にクリアパスワードで接続、CRUDすることはできているので、Lambdaそのものは動作している様子

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

自己解決

Lambda に設定のセキュリティグループ、アウトバウンドに 443
が必要だと気づきました

ありがとうございました。

投稿2021/08/13 05:28

t4c62096

総合スコア20

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yu_1985

2021/08/13 07:28 編集

アウトバウンドをわざわざ絞っているのはそういうポリシーだからでしょうか? セキュリティグループはコンソールから作るとデフォルトではインバウンドのみ制限してアウトバウンドは特に制限していない(全開放)ので特に理由がなければそれに合わせれば良いと思います。
t4c62096

2021/08/13 07:44

リアクションありがとうございます。 そういうポリシーというか、 デフォルトの 0.0.0.0 に不安を感じたので、脳死で削除していました。 チュート通りにやっていれば困らなかったのでしょうけど、ここは理解する上で重要なポイントだったと思い、ある意味めっけもんでした。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問