VPC में निजी संसाधनों तक पहुँचना

AWS Lambda के साथ Serverless Applications

Claudio Canales

Senior DevOps Engineer

VPC क्या है?

  • VPC, AWS में आपका निजी नेटवर्क है।
  • यह address space, routing, और firewall नियंत्रण देता है।
  • आप तय करते हैं कि संसाधन कैसे जुड़ेंगे।

VPC घटकों का अवलोकन

AWS Lambda के साथ Serverless Applications

सरल उपमा: गेटेड कम्युनिटी

  • Subnets पड़ोस जैसे हैं।
  • Security groups गेट के नियम हैं।
  • NAT पब्लिक इंटरनेट के लिए साझा निकास है।

गेटेड कम्युनिटी की उपमा

AWS Lambda के साथ Serverless Applications

VPC में Lambda क्यों चलाएँ?

  • आंतरिक सेवाएँ या डेटाबेस जैसे निजी संसाधनों तक पहुँचें।
  • Security groups नियंत्रित करते हैं कि Lambda कहाँ जुड़ सकता है।

Lambda VPC निजी एक्सेस

AWS Lambda के साथ Serverless Applications

आप क्या कॉन्फ़िगर करते हैं

  • subnets चुनें।
  • एक security group चुनें।
  • Lambda को आपकी VPC के भीतर IP मिलता है ताकि private endpoints तक पहुँच सके।

VPC कॉन्फ़िगरेशन: इनपुट और प्रभाव

AWS Lambda के साथ Serverless Applications

Subnets: जहाँ आपका फ़ंक्शन चलता है

  • Subnets तय करते हैं कि फ़ंक्शन नेटवर्क पर कहाँ रखा जाए।
  • Private subnets का इंटरनेट से सीधा रूट नहीं होता।
  • वे subnets चुनें जो आपके handler की जरूरत तक पहुँचते हों।

Subnet चयन का प्रभाव

AWS Lambda के साथ Serverless Applications

Security groups: firewall नियम

  • Security groups, नेटवर्क इंटरफ़ेस के लिए firewall नियम हैं।
  • ये inbound और outbound ट्रैफ़िक नियंत्रित करते हैं।
  • Outbound नियम अक्सर तय करते हैं कि Lambda डेटाबेस तक पहुँच पाएगा या नहीं।

Security group बाउंसर उपमा

AWS Lambda के साथ Serverless Applications

ENI और cold starts

  • ENI = Elastic Network Interface।
  • Lambda, आपके handler के invoke होने से पहले ENI बनाकर अटैच कर सकता है।
  • यह अतिरिक्त नेटवर्क सेटअप cold-start latency बढ़ा सकता है।

ENI cold start क्रम

AWS Lambda के साथ Serverless Applications

ENI उपमा: नेटवर्क केबल लगाना

  • ENI = आपके फ़ंक्शन का नेटवर्क कनेक्शन।
  • यह आपके चुने हुए subnet में बनता है।
  • अधिक सेटअप काम का मतलब धीमे cold starts हो सकते हैं।

ENI केबल प्लग उपमा

AWS Lambda के साथ Serverless Applications

आउटबाउंड इंटरनेट एक्सेस

  • Private subnets आम तौर पर पब्लिक इंटरनेट तक नहीं पहुँचते।
  • Outbound routing के बिना, public APIs को कॉल timeout हो जाएँगी।
  • सामान्य तरीका: NAT gateway।

NAT gateway आउटबाउंड फ़्लो

AWS Lambda के साथ Serverless Applications

NAT कब चाहिए?

  • पब्लिक इंटरनेट endpoints कॉल करते समय NAT चाहिए।
  • केवल निजी VPC संसाधनों के लिए NAT जरूरी नहीं हो सकता।

NAT की ज़रूरत का निर्णय आरेख

AWS Lambda के साथ Serverless Applications

गलत नेटवर्किंग के आम लक्षण

  • Timeouts, missing routes या NAT की ओर इशारा करते हैं।
  • Refused connections, security group नियमों की समस्या बताते हैं।

नेटवर्क लक्षण चेकलिस्ट

AWS Lambda के साथ Serverless Applications

Best practices

  • VPC का उपयोग केवल private connectivity के लिए करें।
  • सेटअप न्यूनतम रखें।
  • Cold-start latency और connection errors मॉनिटर करें।

VPC श्रेष्ठ अभ्यास

AWS Lambda के साथ Serverless Applications

Key takeaways

  • VPC, Lambda को निजी नेटवर्किंग देता है।
  • आप subnets और security groups कॉन्फ़िगर करते हैं।
  • ENI, cold-start overhead बढ़ा सकते हैं।
  • Private subnets को आउटबाउंड इंटरनेट एक्सेस के लिए NAT चाहिए।

VPC कनेक्टिविटी trade-offs

AWS Lambda के साथ Serverless Applications

अभ्यास करते हैं!

AWS Lambda के साथ Serverless Applications

Preparing Video For Download...