Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

304
Vistas
La función AWS Lambda no puede invocar otra función Lambda en la misma VPC

Creé una VPC 10.5.0.0/16 con 2 subredes ( 10.5.1.0/24 , 10.5.4.0/24 ).

Creé un grupo de seguridad de seguridad:

Reglas de entrada:

 Type Protocol Port range Source Description - optional All traffic All All 0.0.0.0/0 allowing traffic from same security group All traffic All All ::/0 allowing traffic from same security group

Reglas de salida:

 Type Protocol Port range Source Description - optional All traffic All All 0.0.0.0/0 allowing traffic from same security group All traffic All All ::/0 allowing traffic from same security group

Ahora creé 2 funciones de Lambda con el rol de IAM adecuado (que contiene la política de invocación). Estas 2 funciones Lambda están en la misma VPC, subredes y grupos de seguridad.

Caso 1:

  • Puedo invocar Lambda 2 desde Lambda 1 con éxito cuando las funciones de Lambda no están conectadas con subredes de VPC y grupos de seguridad

Caso 2:

  • No puedo invocar Lambda 2 desde Lambda 1 cuando están en la misma VPC

Creo que me estoy perdiendo algo, pero no puedo resolverlo. ¿Alguna sugerencia?

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

creo que me estoy perdiendo algo pero no puedo resolverlo

Desafortunadamente, la única forma de invocar lambda es a través de un punto final de servicio público de lambda . Dado que la función lambda en una VPC no tiene acceso a Internet ni IP pública, no puede invocar una función lambda desde otra en VPC, sin acceso a Internet. De documentos :

Conectar una función a una subred pública no le otorga acceso a Internet ni una dirección IP pública .

Lamentablemente, el hecho de que estén en la misma VPC o incluso en la misma subred es irrelevante.

Para corregir el problema, la función de invocación debe tener acceso a Internet, ya que el servicio lambda no tiene un punto final de interfaz de VPC . Esto se puede lograr colocándolo en una subred privada y utilizando una puerta de enlace/instancia NAT con tablas de rutas configuradas correctamente para proporcionar el acceso.

over 4 years ago · Santiago Trujillo Denunciar

0

Las Lambda dentro de la VPC sin una puerta de enlace NAT no tienen acceso a Internet. La invocación de la función lambda requiere que la persona que llama pueda conectarse a las API de AWS. Esto generalmente significa que la persona que llama necesita tener acceso a Internet. Si bien las excepciones son los servicios que admiten puntos de enlace de la VPC, en este caso, la persona que llama dentro de la VPC puede conectarse a las API del servicio de forma privada. Lamentablemente, lambda no es uno de los servicios que admite puntos de enlace de la VPC.

over 4 years ago · Santiago Trujillo Denunciar

0

En cuanto a los Grupos de Seguridad...

Las llamadas realizadas para invocar una función de AWS Lambda se realizan al servicio de AWS Lambda, que vive en Internet.

Si Lambda-1 invoca a Lambda-2, no es necesario que estén en la misma VPC y no es necesario que sean accesibles entre sí a través de un grupo de seguridad.

De hecho, la configuración normal del grupo de seguridad para los grupos de seguridad en las funciones de AWS Lambda es:

  • Entrante: no se requieren reglas de entrada porque el servicio de AWS invoca las funciones. Nada se conecta 'a' una función de AWS Lambda.
  • Saliente: es normal permitir todo el tráfico saliente porque puede 'confiar' en su propio código.

Ejemplo

Supongamos que tiene una función de AWS Lambda que llama a una base de datos de Amazon RDS. La configuración sería:

  • Un grupo de seguridad en la función Lambda ( Lambda-SG ) sin reglas de entrada, reglas de salida predeterminadas (Todo el tráfico)
  • Un grupo de seguridad en la base de datos de RDS ( RDS-SG ) que permite todas las conexiones entrantes desde Lambda-SG y las reglas de salida predeterminadas (Todo el tráfico)

Esto significa que la función Lambda puede comunicarse con la base de datos de RDS (ya que RDS-SG hace referencia específicamente a Lambda-SG ), pero no se permitiría que nadie más acceda a la base de datos de RDS.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda