🌋
VPC内のLambdaからSSMパラメータストアにアクセスする
個人メモを主体に残しています。
不備などありましたら、ご指摘いただけると幸いです。
経緯
- AWS LambdaをVPC内に建てる事になった。
- SSM ParameterStoreのデータにアクセスする必要があった。
- どうすればいいかわからなかった。
調査
- ぽいキーワードでググると以下がHit!
結果
VPCエンドポイントを作成する場合、以下の3つが必要と記載がある。
- ssm.region.amazonaws.com
- ssmmessages.region.amazonaws.com
- ec2messages.region.amazonaws.com
結果的に、1.「ssm.region.amazonaws.com」と 2.「ssmmessages.region.amazonaws.com」のみでLambdaからSSM Parameter Storeへのアクセスは可能であった。
SecurityGroupなどは適宜設定されていることが前提である。
Discussion