Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

214
Views
Tiempo de espera de la función Lambda en llamada externa

Tengo una función Lambda desde la que necesito realizar una llamada API externa. Agregué la función Lambda a un grupo de seguridad, una VPC y 2 subredes, y me da este texto:

Cuando habilite VPC, su función Lambda perderá el acceso a Internet predeterminado. Si necesita acceso a Internet externo para su función, asegúrese de que su grupo de seguridad permita conexiones salientes y que su VPC tenga una puerta de enlace NAT.

Entro en VPC, creo una puerta de enlace NAT (dejo que AWS cree un EIP), lo adjunto a una de las subredes en mi función lambda.

Para fines de depuración, las funciones de salida de mi grupo de seguridad están configuradas para todo el tráfico/todos los destinos ( 0.0.0.0/0 ). Además, mi ACL de red para esta VPC está configurada en esto (con 5 subredes, incluida la que tiene la puerta de enlace NAT):

 100 | ALL Traffic | ALL | ALL | 0.0.0.0/0 | ALLOW

Una tabla de rutas con las mismas 2 subredes está en la VPC, con la ruta 0.0.0.0/0 configurada para apuntar a la puerta de enlace NAT.

Una tabla de enrutamiento diferente con otras 3 subredes también está en la VPC, con la ruta 0.0.0.0/0 configurada para apuntar al gateway de Internet.

Ambas tablas de rutas tienen la misma IP de destino local (la IP de la VPC).

El error que me sale es:

 { Error: connect ETIMEDOUT xxxx:443 at Object.exports._errnoException (util.js:1018:11) at exports._exceptionWithHostPort (util.js:1041:20) at TCPConnectWrap.afterConnect [as oncomplete] (net.js:1090:14) code: 'ETIMEDOUT', errno: 'ETIMEDOUT', syscall: 'connect', address: 'xxxx', port: 443 }

El código de nodo que estoy ejecutando funciona en mi entorno de nodo de escritorio, y la llamada POST funciona en cartero, por lo que estoy bastante seguro de que este es un problema con mi configuración de AWS.

He estado usando este escenario como recurso:http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Entro en VPC, creo una puerta de enlace NAT (dejo que AWS cree un EIP), lo adjunto a una de las subredes en mi función lambda.

Ahí es donde gou se equivocó.

La puerta de enlace NAT no debe estar conectada a ninguna de las subredes a las que sirve. La puerta de enlace NAT debe estar en una subred pública con una ruta predeterminada a la puerta de enlace de Internet.

La ruta predeterminada de una puerta de enlace NAT sigue la ruta predeterminada de la tabla de rutas de la subred a la que está conectado para llegar a Internet. Si está asociado con una subred que necesita un NAT Gatway, su ruta predeterminada vuelve sobre sí misma.

Luego, todas las subredes asociadas con Lambda deben usar una tabla de rutas cuya ruta predeterminada apunte a la puerta de enlace NAT.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!