Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

212
Vistas
Tiempo de espera de la función Lambda en llamada externa

Tengo una función Lambda desde la que necesito realizar una llamada API externa. Agregué la función Lambda a un grupo de seguridad, una VPC y 2 subredes, y me da este texto:

Cuando habilite VPC, su función Lambda perderá el acceso a Internet predeterminado. Si necesita acceso a Internet externo para su función, asegúrese de que su grupo de seguridad permita conexiones salientes y que su VPC tenga una puerta de enlace NAT.

Entro en VPC, creo una puerta de enlace NAT (dejo que AWS cree un EIP), lo adjunto a una de las subredes en mi función lambda.

Para fines de depuración, las funciones de salida de mi grupo de seguridad están configuradas para todo el tráfico/todos los destinos ( 0.0.0.0/0 ). Además, mi ACL de red para esta VPC está configurada en esto (con 5 subredes, incluida la que tiene la puerta de enlace NAT):

 100 | ALL Traffic | ALL | ALL | 0.0.0.0/0 | ALLOW

Una tabla de rutas con las mismas 2 subredes está en la VPC, con la ruta 0.0.0.0/0 configurada para apuntar a la puerta de enlace NAT.

Una tabla de enrutamiento diferente con otras 3 subredes también está en la VPC, con la ruta 0.0.0.0/0 configurada para apuntar al gateway de Internet.

Ambas tablas de rutas tienen la misma IP de destino local (la IP de la VPC).

El error que me sale es:

 { Error: connect ETIMEDOUT xxxx:443 at Object.exports._errnoException (util.js:1018:11) at exports._exceptionWithHostPort (util.js:1041:20) at TCPConnectWrap.afterConnect [as oncomplete] (net.js:1090:14) code: 'ETIMEDOUT', errno: 'ETIMEDOUT', syscall: 'connect', address: 'xxxx', port: 443 }

El código de nodo que estoy ejecutando funciona en mi entorno de nodo de escritorio, y la llamada POST funciona en cartero, por lo que estoy bastante seguro de que este es un problema con mi configuración de AWS.

He estado usando este escenario como recurso:http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Entro en VPC, creo una puerta de enlace NAT (dejo que AWS cree un EIP), lo adjunto a una de las subredes en mi función lambda.

Ahí es donde gou se equivocó.

La puerta de enlace NAT no debe estar conectada a ninguna de las subredes a las que sirve. La puerta de enlace NAT debe estar en una subred pública con una ruta predeterminada a la puerta de enlace de Internet.

La ruta predeterminada de una puerta de enlace NAT sigue la ruta predeterminada de la tabla de rutas de la subred a la que está conectado para llegar a Internet. Si está asociado con una subred que necesita un NAT Gatway, su ruta predeterminada vuelve sobre sí misma.

Luego, todas las subredes asociadas con Lambda deben usar una tabla de rutas cuya ruta predeterminada apunte a la puerta de enlace NAT.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda