Analiza elastycznych interfejsów sieciowych
Gdy funkcja Lambda jest skonfigurowana do działania wewnątrz VPC, usługa Lambda tworzy Elastic Network Interfaces (ENI) w określonych przez ciebie podsieciach. To właśnie przez ENI funkcja łączy się z prywatnymi zasobami, takimi jak bazy danych RDS.
Każdy ENI otrzymuje prywatny adres IP z zakresu CIDR podsieci i podlega regułom grupy zabezpieczeń, którą do niego przypisujesz. Lambda tworzy ENI automatycznie — nie musisz nimi zarządzać ręcznie. Ten proces konfiguracji może jednak wydłużyć czas zimnego startu, ponieważ Lambda musi przydzielić lub ponownie użyć ENI, zanim handler będzie mógł się wykonać.
AWS znacznie usprawnił ten mechanizm dzięki VPC-to-VPC NAT (Hyperplane), które umożliwia współdzielenie ENI między środowiskami wykonawczymi. Dzięki temu opóźnienia zimnego startu w VPC skróciły się z sekund do milisekund dla większości obciążeń. Krok tworzenia ENI nadal jest jednak częścią cyklu inicjalizacji.
Dlaczego włączenie łączności z VPC może zwiększyć opóźnienie zimnego startu funkcji Lambda?
To ćwiczenie jest częścią kursu
Serverless Applications with AWS Lambda
Interaktywne ćwiczenie praktyczne
Przekształć teorię w praktykę dzięki jednemu z naszych interaktywnych ćwiczeń
Rozpocznij ćwiczenie