VPC के साथ Lambda को सुरक्षित करना
नेटवर्क पहुँच नियंत्रित करने और निजी संसाधनों से जुड़ने के लिए Lambda फ़ंक्शन को Virtual Private Cloud (VPC) के भीतर रखना सीखें।
VPC के साथ Lambda को सुरक्षित करना, CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Lambda को VPC में क्यों चलाएँ?
डिफ़ॉल्ट रूप से, AWS Lambda फ़ंक्शन एक सुरक्षित, प्रबंधित AWS नेटवर्क के भीतर चलते हैं। हालाँकि, कभी-कभी आपके Lambda को ऐसे संसाधनों तक पहुँचने की आवश्यकता होती है जो सार्वजनिक रूप से उपलब्ध नहीं हैं, जैसे कोई निजी डेटाबेस या आंतरिक सेवा।
यह पाठ बताता है कि बेहतर नेटवर्क नियंत्रण और निजी संसाधनों तक पहुँच प्राप्त करने के लिए अपने Lambda फ़ंक्शन को वर्चुअल प्राइवेट क्लाउड (VPC) के भीतर कैसे रखा जाए।
वर्चुअल प्राइवेट क्लाउड क्या है?
AWS का वर्चुअल प्राइवेट क्लाउड (VPC) AWS क्लाउड में आपके अपने अलग-थलग वर्चुअल नेटवर्क जैसा होता है। आप इसकी IP पता सीमा, सबनेट, रूट तालिकाएँ और नेटवर्क गेटवे निर्धारित करते हैं।
- सबनेट: आपके VPC के भीतर के विभाजन, जहाँ आप संसाधन लॉन्च करते हैं। ये सार्वजनिक (इंटरनेट पहुँच वाले) या निजी (प्रत्यक्ष इंटरनेट पहुँच के बिना) हो सकते हैं।
- सुरक्षा समूह: वर्चुअल फ़ायरवॉल की तरह काम करते हैं और आपके संसाधनों के आने-जाने वाले ट्रैफ़िक को नियंत्रित करते हैं।
Lambda की डिफ़ॉल्ट नेटवर्क पहुँच
जब आप VPC सेटिंग कॉन्फ़िगर किए बिना Lambda फ़ंक्शन बनाते हैं, तो वह AWS के स्वामित्व वाले प्रबंधित नेटवर्क वातावरण में चलता है। इस डिफ़ॉल्ट व्यवस्था में आपके Lambda फ़ंक्शन को सार्वजनिक एंडपॉइंट के माध्यम से सार्वजनिक इंटरनेट और अन्य AWS सेवाओं (जैसे S3 और DynamoDB) तक सीधी पहुँच मिलती है।
हालाँकि, यह आपके निजी VPC सबनेट के भीतर मौजूद संसाधनों तक सीधे पहुँच नहीं सकता।
Lambda के लिए VPC का उपयोग कब करें
Lambda फ़ंक्शन को VPC में रखने का मुख्य कारण उसे आपके VPC के भीतर मौजूद निजी संसाधनों से सुरक्षित रूप से जुड़ने देना है। सामान्य परिस्थितियों में ये शामिल हैं:
- निजी सबनेट में मौजूद Amazon RDS (रिलेशनल डेटाबेस सेवा) इंस्टेंस तक पहुँचना।
- Amazon ElastiCache क्लस्टर से जुड़ना।
- निजी EC2 इंस्टेंस या कंटेनर तक पहुँचना।
- आंतरिक API या ऐसी सेवाओं के साथ काम करना जो सार्वजनिक इंटरनेट पर उपलब्ध नहीं हैं।
Lambda के लिए VPC के मुख्य घटक
Lambda को VPC के लिए कॉन्फ़िगर करते समय आप दो मुख्य घटक निर्दिष्ट करते हैं:
- सबनेट: उच्च उपलब्धता के लिए आपको अलग-अलग उपलब्धता क्षेत्रों में कम-से-कम दो निजी सबनेट चुनने होंगे। Lambda इन सबनेट में एक Elastic Network Interface (ENI) बनाता है।
- सुरक्षा समूह: आप अपने Lambda फ़ंक्शन से एक या अधिक सुरक्षा समूह जोड़ते हैं। ये ENI तक आने-जाने वाले नेटवर्क ट्रैफ़िक को नियंत्रित करते हैं और उसे आपके निजी संसाधनों के साथ संचार करने देते हैं।
Lambda को VPC से जोड़ना
आप AWS Management Console, AWS CLI या AWS SAM अथवा CloudFormation जैसे Infrastructure as Code उपकरणों के माध्यम से अपने Lambda फ़ंक्शन को VPC से जोड़ सकते हैं। किसी फ़ंक्शन के VPC कॉन्फ़िगरेशन को अपडेट करने के लिए AWS CLI कमांड की वैचारिक रूपरेखा इस प्रकार है:
इससे Lambda को निर्दिष्ट सबनेट में नेटवर्क इंटरफ़ेस बनाने और सुरक्षा समूह लागू करने का निर्देश मिलता है, जिससे वह उस VPC के भीतर मौजूद संसाधनों से जुड़ सकता है।
aws lambda update-function-configuration \
--function-name MyVPCFunction \
--vpc-config SubnetIds=subnet-0a1b2c3d,subnet-0e4f5g6h,SecurityGroupIds=sg-0123456789abcdef0VPC Lambda से इंटरनेट तक बाहरी पहुँच
एक महत्वपूर्ण बात: जब आप किसी Lambda फ़ंक्शन को VPC के भीतर निजी सबनेट में रखते हैं, तो वह अपनी डिफ़ॉल्ट सार्वजनिक इंटरनेट पहुँच खो देता है।
यदि निजी सबनेट में रहते हुए आपके Lambda को बाहरी सेवाओं (जैसे किसी तीसरे पक्ष के API या सार्वजनिक एंडपॉइंट के माध्यम से किसी अन्य AWS सेवा) तक पहुँचने की आवश्यकता हो, तो आपको उसके बाहर जाने वाले ट्रैफ़िक को सार्वजनिक सबनेट में मौजूद NAT Gateway के माध्यम से भेजना होगा। इससे आपके Lambda को सीधे सार्वजनिक किए बिना इंटरनेट पहुँच मिलती है।
VPC-विशिष्ट IAM अनुमतियाँ
आपके Lambda फ़ंक्शन को VPC से सफलतापूर्वक जुड़ने के लिए उसकी निष्पादन भूमिका में AWS Identity and Access Management (IAM) की विशिष्ट अनुमतियाँ होनी चाहिए। ये अनुमतियाँ Lambda को आपके VPC के भीतर आवश्यक Elastic Network Interfaces (ENIs) बनाने और प्रबंधित करने देती हैं।
ec2:CreateNetworkInterfaceec2:DeleteNetworkInterfaceec2:DescribeNetworkInterfaces
इनके बिना फ़ंक्शन VPC से जुड़ने में विफल हो जाएगा।
अपने VPC Lambda का परीक्षण
अपने Lambda फ़ंक्शन को VPC पहुँच के लिए कॉन्फ़िगर करने के बाद उसकी कनेक्टिविटी का परीक्षण करना आवश्यक है। आप ये कर सकते हैं:
- फ़ंक्शन को सक्रिय करें: अपने Lambda को सक्रिय करें और उसके CloudWatch लॉग जाँचें।
- त्रुटियाँ जाँचें: यदि निजी संसाधन से कनेक्ट होने में विफलता हो, तो नेटवर्क से संबंधित त्रुटियाँ खोजें।
- कनेक्टिविटी सत्यापित करें: सफल होने पर लॉग में अपने निजी डेटाबेस या सेवा के साथ हुए संचार का प्रमाण दिखाई देना चाहिए।
VPC Lambda के लाभ और समझौते
Lambda को VPC में रखने से महत्वपूर्ण लाभ मिलते हैं, लेकिन इसके साथ कुछ बातों पर विचार करना पड़ता है:
- कोल्ड स्टार्ट समय में वृद्धि: VPC-सक्षम Lambda के शुरुआती सक्रियण कभी-कभी धीमे हो सकते हैं, क्योंकि ENI सेट अप करने में समय लगता है।
- NAT Gateway की लागत: यदि आपके Lambda को बाहर जाने वाली इंटरनेट पहुँच चाहिए, तो NAT Gateway से अतिरिक्त लागत आती है।
- नेटवर्क की जटिलता: सबनेट, रूटिंग और सुरक्षा समूहों को प्रबंधित करने से नेटवर्किंग की जटिलता बढ़ जाती है।
VPC Lambda प्रश्नोत्तरी
AWS Lambda फ़ंक्शन को VPC के भीतर रखने के निम्नलिखित में से कौन-से मान्य कारण हैं? (लागू होने वाले सभी विकल्प चुनें)
VPC से Lambda की सुरक्षा: पुनरावलोकन
हमने सीखा कि निजी नेटवर्क संसाधनों तक सुरक्षित रूप से पहुँचने के लिए Lambda फ़ंक्शन को VPC के भीतर कॉन्फ़िगर करना आवश्यक है। इसमें निजी सबनेट और सुरक्षा समूह चुनना तथा इंटरनेट पहुँच के प्रभावों को समझना शामिल है (जिसके लिए NAT Gateway आवश्यक होता है)।
हालाँकि इससे नेटवर्क की जटिलता और संभावित कोल्ड स्टार्ट अतिरिक्त समय बढ़ता है, फिर भी निजी AWS सेवाओं के साथ काम करने वाले सुरक्षित, डेटा-आधारित सर्वररहित अनुप्रयोग बनाने के लिए VPC एकीकरण महत्वपूर्ण है।
एआई शिक्षक के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “VPC के साथ Lambda को सुरक्षित करना” पाठ निःशुल्क है?
हाँ—“VPC के साथ Lambda को सुरक्षित करना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“VPC के साथ Lambda को सुरक्षित करना” में मैं क्या सीखूँगा?
नेटवर्क पहुँच नियंत्रित करने और निजी संसाधनों से जुड़ने के लिए Lambda फ़ंक्शन को Virtual Private Cloud (VPC) के भीतर रखना सीखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“VPC के साथ Lambda को सुरक्षित करना” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- IAM भूमिकाएँ और अनुमतियाँ
- API Gateway प्राधिकरणकर्ता
- VPC के साथ Lambda को सुरक्षित करना
- AWS Secrets Manager से रहस्यों की सुरक्षा