Remarque : Il est recommandé de placer des fonctions Lambda dans un Amazon VPC, sauf si la fonction doit accéder à d'autres ressources de l'Amazon VPC.
Accorder un accès Internet à une fonction Lambda dans un Amazon VPC
La NAT est nécessaire pour accéder à Internet à partir d’un sous-réseau privé. Pour accorder un accès Internet à une fonction Lambda connectée à un Amazon VPC, acheminez son trafic sortant vers une passerelle NAT ou une instance NAT dans un sous-réseau public. Assurez-vous que la passerelle NAT ou l'instance NAT peuvent accéder à une passerelle Internet.
Associer la passerelle ou l'instance NAT à une adresse IP Elastic
Associez une adresse IP Elastic à la passerelle ou à l’instance NAT publique. La passerelle ou l'instance NAT remplacent l'adresse IP source des instances par l'adresse IP élastique. Cette adresse IP élastique peut être considérée comme l'adresse IP statique de la fonction Lambda.
Remarque :
Il est recommandé de créer plusieurs sous-réseaux dans différentes zones de disponibilité. En effet, plusieurs zones de disponibilité créent une redondance et permettent au service Lambda d'assurer une haute disponibilité pour votre fonction.
Les adresses IP Elastic ne peuvent être associées qu'à une passerelle ou instance NAT publique. Elles ne peuvent pas être associées à une passerelle ou à une instance NAT privée.
La limite de quota par défaut pour les adresses IP Elastic par passerelle NAT publique est de 2. Cependant, vous pouvez demander une augmentation du quota jusqu'à 8. Pour en savoir plus, consultez la section Adresses Elastic.