将公共3306stream量通过NAT路由到私有VPC?

我在VPC上有一个Aurora数据库。 今天我需要通过Lambda连接到该数据库。 除了我需要在该Lambda中访问互联网,并不是一个真正的问题,所以我必须设置以下内容:

  1. 我为公共NAT添加了一个新的子网。
  2. 我添加了一个NAT网关,并将其分配给一个新的EIP和新的子网。
  3. 我添加了一个新的路由表,将所有stream量路由到igw ,并将其与在步骤1中创build的新子网关联。
  4. 我修改了Main路由表,并将所有stream量路由到NAT。

这使我可以在Lambda中访问互联网,并通过在VPC上运行Lambda,还可以访问我的Aurora数据库。

但是,我现在已经通过MySQL Workbench失去了对这个数据库的公共访问权限。

我需要configuration什么来将公共stream量路由回VPC?

你的问题的答案是你必须撤消第4步,并使用一个不同的子网lambda访问互联网。

但是,永远不应该让MySQL公开访问。 这是一个巨大的安全风险。 改用SSH隧道或VPN来访问它