Mengakses resource privat di VPC

Aplikasi Serverless dengan AWS Lambda

Claudio Canales

Senior DevOps Engineer

Apa itu VPC?

  • VPC adalah jaringan privat Anda di AWS.
  • Menyediakan ruang alamat, routing, dan kontrol firewall.
  • Anda menentukan cara resource terhubung.

Ikhtisar komponen VPC

Aplikasi Serverless dengan AWS Lambda

Analogi sederhana: kompleks berpagar

  • Subnet ibarat lingkungan.
  • Security group adalah aturan gerbang.
  • NAT adalah pintu keluar bersama ke internet publik.

Analogi kompleks berpagar

Aplikasi Serverless dengan AWS Lambda

Mengapa menjalankan Lambda di VPC?

  • Akses resource privat seperti layanan internal atau database.
  • Security group mengontrol apa yang dapat dihubungkan Lambda.

Akses privat Lambda di VPC

Aplikasi Serverless dengan AWS Lambda

Apa yang Anda konfigurasikan

  • Pilih subnet.
  • Pilih security group.
  • Lambda mendapat IP di VPC Anda untuk mengakses endpoint privat.

Input dan efek konfigurasi VPC

Aplikasi Serverless dengan AWS Lambda

Subnet: tempat fungsi berjalan

  • Subnet menentukan lokasi fungsi di jaringan.
  • Subnet privat tidak punya rute internet langsung.
  • Pilih subnet yang bisa mencapai kebutuhan handler Anda.

Dampak pemilihan subnet

Aplikasi Serverless dengan AWS Lambda

Security group: aturan firewall

  • Security group adalah aturan firewall untuk antarmuka jaringan.
  • Mengontrol trafik masuk dan keluar.
  • Aturan keluar sering menentukan apakah Lambda dapat menjangkau database.

Analogi satpam security group

Aplikasi Serverless dengan AWS Lambda

ENI dan cold start

  • ENI = Elastic Network Interface.
  • Lambda mungkin perlu membuat dan memasang ENI sebelum memanggil handler Anda.
  • Penyiapan jaringan ekstra ini dapat menambah latensi cold start.

Urutan cold start ENI

Aplikasi Serverless dengan AWS Lambda

Analogi ENI: mencolokkan kabel jaringan

  • ENI = koneksi jaringan untuk fungsi Anda.
  • Dibuat di subnet yang Anda pilih.
  • Lebih banyak penyiapan bisa memperlambat cold start.

Analogi mencolokkan kabel ENI

Aplikasi Serverless dengan AWS Lambda

Akses internet keluar

  • Subnet privat biasanya tidak dapat menjangkau internet publik.
  • Tanpa rute keluar, panggilan ke API publik akan time-out.
  • Pendekatan umum: NAT gateway.

Alur keluar via NAT gateway

Aplikasi Serverless dengan AWS Lambda

Kapan perlu NAT?

  • Perlu NAT saat memanggil endpoint internet publik.
  • NAT mungkin tidak perlu jika hanya resource privat di VPC.

Diagram keputusan kebutuhan NAT

Aplikasi Serverless dengan AWS Lambda

Gejala umum saat jaringan salah

  • Time-out menandakan rute atau NAT hilang.
  • Koneksi ditolak mengarah ke aturan security group.

Daftar gejala jaringan

Aplikasi Serverless dengan AWS Lambda

Praktik terbaik

  • Gunakan VPC hanya untuk konektivitas privat.
  • Jaga konfigurasi tetap minimal.
  • Pantau latensi cold start dan error koneksi.

Praktik terbaik VPC

Aplikasi Serverless dengan AWS Lambda

Inti pembelajaran

  • VPC memberi Lambda jaringan privat.
  • Anda mengonfigurasi subnet dan security group.
  • ENI dapat menambah overhead cold start.
  • Subnet privat butuh NAT untuk akses internet keluar.

Kompromi konektivitas VPC

Aplikasi Serverless dengan AWS Lambda

Ayo berlatih!

Aplikasi Serverless dengan AWS Lambda

Preparing Video For Download...