Examinarea interfețelor de rețea elastice
Când o funcție Lambda este configurată să ruleze în interiorul unui VPC, serviciul Lambda creează Elastic Network Interfaces (ENI) în subneturile pe care le specifici. Prin aceste ENI-uri, funcția se conectează la resurse private, precum bazele de date RDS.
Fiecare ENI primește o adresă IP privată din intervalul CIDR al subnetului și este guvernat de regulile grupului de securitate atașat. Lambda creează ENI-urile automat — nu trebuie să le gestionezi direct. Totuși, acest proces de configurare poate adăuga timp la pornirile reci, deoarece Lambda trebuie să provizioneze sau să reutilizeze un ENI înainte ca handler-ul să poată rula.
AWS a îmbunătățit semnificativ acest aspect prin VPC-to-VPC NAT (Hyperplane), care permite ca ENI-urile să fie partajate între mediile de execuție. Acest lucru a redus penalizările de pornire rece în VPC de la câteva secunde la câteva milisecunde pentru majoritatea sarcinilor de lucru. Chiar și așa, pasul de creare a ENI-ului rămâne parte din ciclul de inițializare.
De ce poate activarea conectivității VPC să crească latența la pornirile reci ale funcțiilor Lambda?
Acest exercițiu face parte din cursul
Aplicații serverless cu AWS Lambda
Exercițiu interactiv practic
Transformă teoria în practică cu unul dintre exercițiile noastre interactive
Începe exercițiul