Elastic Network Interface 살펴보기
Lambda 함수가 VPC 내에서 실행되도록 구성되면, Lambda 서비스는 사용자가 지정한 서브넷에 Elastic Network Interface(ENI)를 생성합니다. 함수가 RDS 데이터베이스와 같은 프라이빗 리소스에 연결하는 방식이 바로 이 ENI를 통해서입니다.
각 ENI는 서브넷의 CIDR 범위에서 프라이빗 IP 주소를 할당받으며, 연결된 보안 그룹 규칙의 적용을 받습니다. Lambda는 ENI를 자동으로 생성하므로 직접 관리할 필요가 없습니다. 다만, Lambda는 핸들러를 실행하기 전에 ENI를 프로비저닝하거나 재사용해야 하기 때문에 이 설정 과정이 콜드 스타트 시간을 늘릴 수 있습니다.
AWS는 VPC-to-VPC NAT(Hyperplane)를 통해 이 문제를 크게 개선했습니다. ENI를 여러 실행 환경에서 공유할 수 있게 되어, 대부분의 워크로드에서 VPC 콜드 스타트 지연이 수 초에서 수 밀리초 수준으로 줄었습니다. 그럼에도 ENI 생성 단계는 초기화 수명 주기의 일부로 남아 있습니다.
VPC 연결을 활성화하면 Lambda 함수의 콜드 스타트 지연 시간이 늘어날 수 있는 이유는 무엇일까요?
이 연습은 강의의 일부입니다
