O passo em falta é:
- No console / grupos de segurança do VPC, selecione o grupo rds-launch-wizard (o grupo de segurança criado quando o cluster Aurora Serverless foi criado), escolha a guia Regras de entrada e clique em editar. Adicione uma regra. Para o tipo, escolha MYSQL / Aurora (que seleciona a porta TCP 3306). Para origem, insira o CIDR para a sub-rede privada criada na etapa 6 e que a função Lambda está configurada para usar.
Como a função Lambda é executada em uma máquina em uma sub-rede diferente do cluster de banco de dados, embora esteja na mesma VPC, o grupo de segurança ainda precisa ser configurado para permitir a conexão de entrada com o banco de dados dessa origem. / p>
Acho que a pergunta e essa resposta agora fornecem as etapas completas para configurar uma função Lambda voltada ao público com acesso a um cluster de banco de dados Aurora Serverless, mas talvez outras respostas possam melhorar nessas instruções. Pode haver uma maneira mais concisa de descrever a configuração ou um método mais facilmente reproduzível, por exemplo, usando ferramentas de linha de comando em vez dos consoles da Web.