आपके पास एक MySQL उदाहरण है जो AWS अवसंरचना पर नहीं है। आप लैम्ब्डा फ़ंक्शन के आईपी द्वारा MySQL इंस्टेंस तक पहुंच को अपने ऑन-प्रिमाइसेस इंस्टेंस तक सीमित करना चाहते हैं। आप इंस्टेंस को सुरक्षित करने के लिए केवल स्थानीय फ़ायरवॉल का उपयोग कर सकते हैं।
चूंकि आपके उपयोग के मामले में सार्वजनिक इंटरनेट पर लैम्ब्डा से आपके MySQL इंस्टेंस तक इंटरनेट एक्सेस की आवश्यकता होती है, इसलिए आपको एक आपके लैम्ब्डा फ़ंक्शन के लिए इंटरनेट एक्सेस करने के लिए NAT गेटवे। :
NAT गेटवे कॉन्फ़िगरेशन का उपयोग करने से आपके लैम्ब्डा अनुरोधों को NAT गेटवे के निश्चित IP से आने की अनुमति मिलती है। यदि आप यहां NAT गेटवे को इलास्टिक IP नंबर असाइन करते हैं, तो आप अपने ऑन-प्रिमाइसेस SQL इंस्टेंस तक सुरक्षित पहुंच के लिए अपने फ़ायरवॉल पर उस IP/पोर्ट संयोजन को निर्दिष्ट कर सकते हैं।