Lambda

Colocación de un AWS Lambda en una subred pública

Colocación de un AWS Lambda en una subred pública

No, no es posible colocar un AWS Lambda en una subred pública y así evitar pagar por NAT. Las funciones de Lambda no pueden tener IP públicas para que no puedan enrutar a Internet sin un NAT (puerta de enlace o instancia).

  1. ¿Por qué poner lambda en subred privada??
  2. ¿Lambda necesita una subred??
  3. ¿Deberían las instancias de EC2 estar en subred privada o pública??

¿Por qué poner lambda en subred privada??

Si la función Lambda está destinada a interactuar con los recursos públicos y los recursos de VPC, necesita una forma de acceder a Internet. En este caso, las subredes asignadas deben ser privadas y conectarse a través de Internet usando una puerta de enlace Nat.

¿Lambda necesita una subred??

Esto afectaría a otros servicios como EC2 o RDS, que también requiere direcciones IP disponibles para ENIS. Por lo tanto, se recomienda que cree subredes dedicadas con grandes rangos IP para sus funciones Lambda.

¿Deberían las instancias de EC2 estar en subred privada o pública??

Como la mejor práctica, todas las instancias de EC2 que no están orientadas a Internet deben ejecutarse dentro de una subred privada, detrás de una puerta de enlace NAT que permite descargar actualizaciones de software e implementar parches de seguridad o acceder a otros recursos de AWS como SQS y SNS.

¿Cuál es la diferencia entre m6g?.16xlarge y m6g.Tipo de intancia de metal AWS EC2?
¿Cuál es la diferencia entre AWS Fargate y Amazon ECS en EC2??¿Cuáles son los tres tipos de instancias de EC2??¿Cuáles son los diferentes modelos de ...
Cómo mantener la descripción general sobre todo el ciclo de vida de los elementos de la cartera
¿En qué orden se debe mantener la cartera de pedidos del producto??¿Cómo organizo mi Azure DevOps Backlog?¿Qué técnica prioriza la cartera??¿Qué es e...
Opciones para CI/CD de menor escala con contenedores Docker
Cómo usar CD CI con Docker?¿Cómo ayudan los contenedores con CI CD??¿Cómo escalarías contenedores Docker??¿Necesitamos Docker para CI CD??¿Cuál de la...