Serverless-kehitys AWS Lambdalla · Oppitunti

NAT-yhdyskäytävät ja internet-yhteys VPC:stä

Opettele, miksi yksityisessä VPC-aliverkossa toimiva Lambda menettää internet-yhteyden ja miten NAT-yhdyskäytävät sekä VPC-päätepisteet palauttavat yhteyden turvallisesti.

Oppitunti 4/413 vaihetta

NAT-yhdyskäytävät ja internet-yhteys VPC:stä on ilmainen Serverless-kehitys AWS Lambdalla-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Serverless-kehitys AWS Lambdalla-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Serverless-kehitys AWS Lambdalla-kurssilla on yhteensä 4 oppituntia.

Yllätys

VPC:ssä oleva Lambda voi käyttää yksityisiä resursseja, mutta se menettää oletusarvoisen internet-yhteyden. Julkisten API:en kutsut aikakatkeavat yhtäkkiä.

Miksi näin tapahtuu

VPC Lambdoilla ei ole julkista IP-osoitetta. Ilman reittiä internetiin ulospäin suuntautuvilla kutsuilla ulkoisiin päätepisteisiin ei ole kulkureittiä.

Julkiset ja yksityiset aliverkot

Julkinen aliverkko reitittää liikenteen Internet Gatewaylle, yksityinen aliverkko ei. Sijoittakaa Lambdat turvallisuussyistä aina yksityisiin aliverkkoihin.

NAT Gateway käyttöön

NAT gateway sijaitsee julkisessa aliverkossa ja sallii yksityisten aliverkkojen lähtevät internet-kutsut, mutta estää internetistä tulevan tavoitettavuuden.

Reititystaulukko

Yksityisen aliverkon reititystaulukko ohjaa internetiin suuntautuvan liikenteen NAT gatewaylle, joka välittää sen Internet Gatewayn kautta.

Destination     Target
10.0.0.0/16     local
0.0.0.0/0       nat-0abc123

NAT maksaa

NAT gatewaysta veloitetaan tuntiperusteisesti sekä käsitellyn gigatavumäärän mukaan. Raskas liikenne kasvattaa kustannuksia, joten harkitkaa, tarvitsetteko todella julkista internet-yhteyttä.

Käyttäkää sen sijaan VPC-päätepisteitä

Käyttäkää VPC endpointia AWS-palvelujen, kuten S3:n tai DynamoDB:n, tavoittamiseen. Liikenne pysyy AWS-verkossa, NATia ei tarvita eikä internet-liikenteestä peritä gigatavukohtaista maksua.

Gateway- ja interface-päätepisteet

S3 ja DynamoDB käyttävät maksuttomia gateway endpoint -päätepisteitä; useimmat muut palvelut käyttävät interface endpoint -päätepisteitä (PrivateLinkin avulla), joista veloitetaan tuntiperusteisesti.

S3:n kutsuminen päätepisteen kautta

Koodia ei tarvitse muuttaa. Kun käytössä on gateway endpoint ja oikea reitti, tämä S3-kutsu ei koskaan poistu AWS:n runkoverkosta.

import boto3
s3 = boto3.client('s3')
s3.put_object(Bucket='my-bucket', Key='log.txt', Body=b'hi')

Oikean reitin valitseminen

Tarvitsetteko julkisen kolmannen osapuolen API:n? Käyttäkää NAT gatewayta. Tarvitsetteko vain AWS-palveluja? Käyttäkää VPC-päätepisteitä. Usein päätepisteiden avulla NAT voidaan jättää kokonaan pois.

Monen AZ:n vikasietoisuus

Ottakaa käyttöön NAT gateway jokaisessa Availability Zonessa ja sijoittakaa Lambda useisiin aliverkkoihin, jotta yhden AZ:n häiriö ei katkaise yhteyksiä.

Pikatarkistus

Testatkaa VPC-verkon tuntemuksenne.

Kertaus

Opitte, miksi VPC Lambdat menettävät internet-yhteyden ja miten NAT gatewayt palauttavat lähtevän yhteyden. Lisäksi opitte, miten VPC-päätepisteillä AWS-palveluja voidaan käyttää yksityisesti ja edullisesti.

Aloita maksutta

Opi Serverless-kehitys AWS Lambdalla tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”NAT-yhdyskäytävät ja internet-yhteys VPC:stä” ilmainen?

Kyllä – oppitunnin ”NAT-yhdyskäytävät ja internet-yhteys VPC:stä” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Serverless-kehitys AWS Lambdalla-kurssin, päivitä CoddyKit PROhon. Serverless-kehitys AWS Lambdalla-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”NAT-yhdyskäytävät ja internet-yhteys VPC:stä”?

Opettele, miksi yksityisessä VPC-aliverkossa toimiva Lambda menettää internet-yhteyden ja miten NAT-yhdyskäytävät sekä VPC-päätepisteet palauttavat yhteyden turvallisesti. Harjoittelet Serverless-kehitys AWS Lambdalla-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Serverless-kehitys AWS Lambdalla-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Serverless-kehitys AWS Lambdalla-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”NAT-yhdyskäytävät ja internet-yhteys VPC:stä”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Serverless-kehitys AWS Lambdalla-oppitunnilla?

Kyllä. Jokainen Serverless-kehitys AWS Lambdalla-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Lambda VPC:ssä yksityisiä resursseja varten
  2. Tietokantojen käyttäminen VPC:ssä
  3. Verkon tietoturvan parhaat käytännöt
  4. NAT-yhdyskäytävät ja internet-yhteys VPC:stä
← Takaisin: Serverless-kehitys AWS Lambdalla