4
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

VPC Lambda とは

Posted at

調査

VPC Lambda とは

lambdaは基本的にはAWSが管理するネットワーク上に作成されますが、
ユーザが管理するVPCのリソースにアクセスしたい場合、lambdaをVPCに接続できるように設定を行います。
これを VPC lambda と呼ばれます。
実際にはVPC上にlambdaがあるわけではなく、VPC上に作成されたENIを経由してlambdaへ接続できるようになります。

VPC Lambdaの注意点

  • インターネットへのアクセスについて

lambdaにVPCの設定を追加しても関数でアクセスできる範囲はVPC内のみです。
ENIにはパブリックIPが付与できないので、
もしlambdaからインターネットへのアクセスが必要な場合は、同じVPC内部に
NATインスタンスまたはNAT Gatewayの設定が必要です。

  • ロールの設定について

lambdaにENIの作成・削除が必要なのでlambdaにIAMのロールを設定することが必要です。
AWSLambdaVPCAccessExecutionRole がAWSのポリシーにあるのでこちらを当てることも可能です。

  • 残IPアドレスについて

VPC lambdaはサブネットのIPアドレスを消費するので、
ギリギリで設定している人は注意してください。
ベストプラクティスでは、lambda専用サブネットを作成して他のリソースに影響が出ないように設定することが推奨されています。

  • 初回起動に少し時間がかかる

lambdaを実行する際、ENIの作成・lambdaへ付与の時間が少しかかります(~数十秒)
初回のみなので、以降は問題ないですが一定時間リクエストがなければENIは自動で削除されるので注意が必要です。

勉強後イメージ

ENIにはGIPがつけれないのか・・・
確かにEC2でみてたら、ローカルIPをつけるやつってイメージね。
NATインスタンスとか少しめんどくさいね。

参考

4
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?