Accéder à des ressources privées dans une VPC
Applications sans serveur avec AWS Lambda
Claudio Canales
Senior DevOps Engineer
Qu'est-ce qu'une VPC ?
Une VPC est votre réseau privé dans AWS.
Elle fournit l'adressage, le routage et des contrôles de pare-feu.
Vous décidez comment les ressources se connectent.
Une analogie simple : une communauté fermée
Les sous-réseaux sont des quartiers.
Les groupes de sécurité sont les règles aux portes.
Le NAT est la sortie partagée vers l'internet public.
Pourquoi exécuter Lambda dans une VPC ?
Accéder à des ressources privées comme des services internes ou des bases de données.
Les groupes de sécurité contrôlent à quoi Lambda peut se connecter.
Ce que vous configurez
Sélectionner des
sous-réseaux
.
Sélectionner un
groupe de sécurité
.
Lambda obtient une IP dans votre VPC pour joindre des points de terminaison privés.
Sous-réseaux : où s'exécute votre fonction
Les sous-réseaux déterminent l'emplacement réseau de la fonction.
Les sous-réseaux privés n'ont pas de route directe vers internet.
Choisissez des sous-réseaux qui joignent ce qu'exige votre gestionnaire.
Groupes de sécurité : règles de pare-feu
Les groupes de sécurité sont des règles de pare-feu pour l'interface réseau.
Ils contrôlent le trafic entrant et sortant.
Les règles sortantes déterminent souvent si Lambda peut joindre une base de données.
ENI et démarrages à froid
ENI = Elastic Network Interface.
Lambda peut devoir créer et attacher une ENI avant d'invoquer votre gestionnaire.
Cette configuration réseau supplémentaire peut ajouter de la latence au démarrage à froid.
Analogie ENI : brancher un câble réseau
ENI = la connexion réseau de votre fonction.
Elle est créée dans le sous-réseau choisi.
Plus d'étapes de configuration peuvent ralentir les démarrages à froid.
Accès internet sortant
Les sous-réseaux privés ne peuvent généralement pas joindre l'internet public.
Sans routage sortant, les appels aux API publiques expirent.
Approche courante : une passerelle NAT.
Quand avez-vous besoin d'un NAT ?
Besoin d'un NAT pour appeler des points publics sur internet.
NAT peut être inutile si l'on accède seulement à des ressources privées de la VPC.
Symptômes courants en cas de problème réseau
Des délais d'attente indiquent des routes ou un NAT manquants.
Des refus de connexion pointent vers les règles du groupe de sécurité.
Pratiques exemplaires
Utiliser une VPC seulement pour la connectivité privée.
Garder la configuration minimale.
Surveiller la latence au démarrage à froid et les erreurs de connexion.
Points clés à retenir
La VPC offre un réseau privé à Lambda.
Vous configurez les sous-réseaux et les groupes de sécurité.
Les ENI peuvent ajouter de la charge au démarrage à froid.
Les sous-réseaux privés ont besoin d'un NAT pour l'accès internet sortant.
Passons à la pratique !
Applications sans serveur avec AWS Lambda
Preparing Video For Download...