🌋

VPC内のLambdaからSSMパラメータストアにアクセスする

2022/05/18に公開

個人メモを主体に残しています。
不備などありましたら、ご指摘いただけると幸いです。

経緯

  • AWS LambdaをVPC内に建てる事になった。
  • SSM ParameterStoreのデータにアクセスする必要があった。
  • どうすればいいかわからなかった。

調査

結果

VPCエンドポイントを作成する場合、以下の3つが必要と記載がある。

  1. ssm.region.amazonaws.com
  2. ssmmessages.region.amazonaws.com
  3. ec2messages.region.amazonaws.com

結果的に、1.「ssm.region.amazonaws.com」と 2.「ssmmessages.region.amazonaws.com」のみでLambdaからSSM Parameter Storeへのアクセスは可能であった。
SecurityGroupなどは適宜設定されていることが前提である。

Discussion