VPC में निजी संसाधनों तक पहुँचना
AWS Lambda के साथ Serverless Applications
Claudio Canales
Senior DevOps Engineer
VPC क्या है?
VPC, AWS में आपका निजी नेटवर्क है।
यह address space, routing, और firewall नियंत्रण देता है।
आप तय करते हैं कि संसाधन कैसे जुड़ेंगे।
सरल उपमा: गेटेड कम्युनिटी
Subnets पड़ोस जैसे हैं।
Security groups गेट के नियम हैं।
NAT पब्लिक इंटरनेट के लिए साझा निकास है।
VPC में Lambda क्यों चलाएँ?
आंतरिक सेवाएँ या डेटाबेस जैसे निजी संसाधनों तक पहुँचें।
Security groups नियंत्रित करते हैं कि Lambda कहाँ जुड़ सकता है।
आप क्या कॉन्फ़िगर करते हैं
subnets
चुनें।
एक
security group
चुनें।
Lambda को आपकी VPC के भीतर IP मिलता है ताकि private endpoints तक पहुँच सके।
Subnets: जहाँ आपका फ़ंक्शन चलता है
Subnets तय करते हैं कि फ़ंक्शन नेटवर्क पर कहाँ रखा जाए।
Private subnets का इंटरनेट से सीधा रूट नहीं होता।
वे subnets चुनें जो आपके handler की जरूरत तक पहुँचते हों।
Security groups: firewall नियम
Security groups, नेटवर्क इंटरफ़ेस के लिए firewall नियम हैं।
ये inbound और outbound ट्रैफ़िक नियंत्रित करते हैं।
Outbound नियम अक्सर तय करते हैं कि Lambda डेटाबेस तक पहुँच पाएगा या नहीं।
ENI और cold starts
ENI = Elastic Network Interface।
Lambda, आपके handler के invoke होने से पहले ENI बनाकर अटैच कर सकता है।
यह अतिरिक्त नेटवर्क सेटअप cold-start latency बढ़ा सकता है।
ENI उपमा: नेटवर्क केबल लगाना
ENI = आपके फ़ंक्शन का नेटवर्क कनेक्शन।
यह आपके चुने हुए subnet में बनता है।
अधिक सेटअप काम का मतलब धीमे cold starts हो सकते हैं।
आउटबाउंड इंटरनेट एक्सेस
Private subnets आम तौर पर पब्लिक इंटरनेट तक नहीं पहुँचते।
Outbound routing के बिना, public APIs को कॉल timeout हो जाएँगी।
सामान्य तरीका: NAT gateway।
NAT कब चाहिए?
पब्लिक इंटरनेट endpoints कॉल करते समय NAT चाहिए।
केवल निजी VPC संसाधनों के लिए NAT जरूरी नहीं हो सकता।
गलत नेटवर्किंग के आम लक्षण
Timeouts, missing routes या NAT की ओर इशारा करते हैं।
Refused connections, security group नियमों की समस्या बताते हैं।
Best practices
VPC का उपयोग केवल private connectivity के लिए करें।
सेटअप न्यूनतम रखें।
Cold-start latency और connection errors मॉनिटर करें।
Key takeaways
VPC, Lambda को निजी नेटवर्किंग देता है।
आप subnets और security groups कॉन्फ़िगर करते हैं।
ENI, cold-start overhead बढ़ा सकते हैं।
Private subnets को आउटबाउंड इंटरनेट एक्सेस के लिए NAT चाहिए।
अभ्यास करते हैं!
AWS Lambda के साथ Serverless Applications
Preparing Video For Download...