Direkt zum Inhalt

Wie weise ich einer Lambda-Funktion eine statische IP-Adresse zu?

Lesedauer: 2 Minute
0

Ich möchte einer AWS Lambda-Funktion eine statische IP-Adresse zuweisen.

Lösung

Gehe wie folgt vor, um einer Lambda-Funktion eine statische IP-Adresse zuzuweisen.

Eine Lambda-Funktion an eine Amazon VPC anhängen

Hänge eine Lambda-Funktion an eine Amazon Virtual Private Cloud (Amazon VPC) in deinem AWS-Konto an. Hänge dann die verwaltete Richtlinie AWSLambdaVPCAccessExecutionRole an die Ausführungsrolle der Funktion an.

Lambda verwendet Hyperebenen-Elastic-Network-Schnittstellen (ENIs), um deine Funktion mit der VPC zu verbinden. Diese Netzwerkschnittstellen haben private IP-Adressen, die du jedoch nicht als statische IPs verwenden kannst. Dies liegt daran, dass die Netzwerkschnittstellen über mehrere von AWS verwaltete Funktionen hinweg gemeinsam genutzt werden. Weitere Informationen findest du unter Understanding Hyperplane Elastic Network Interfaces (ENIs) (Grundlegendes zu Hyperebenen-Elastic-Network-Schnittstellen (ENIs)).

Weitere Informationen findest du unter Giving Lambda functions access to resources in an Amazon VPC (Lambda-Funktionen den Zugriff auf Ressourcen in einer Amazon VPC gewähren).

Hinweis: Es empfiehlt sich, Lambda-Funktionen nur dann in einer Amazon VPC zu platzieren, wenn die Funktion auf andere Ressourcen in der Amazon VPC zugreifen muss.

Einer Lambda-Funktion in einer Amazon VPC Internetzugriff gewähren

Für den Internetzugriff aus einem privaten Subnetz ist NAT erforderlich. Um einer mit einer VPC verbundenen Funktion Internetzugriff zu gewähren, leite den ausgehenden Datenverkehr an ein NAT-Gateway oder eine NAT-Instance in einem öffentlichen Subnetz weiter. Achte darauf, dass das NAT-Gateway bzw. die NAT-Instance eine Route zu einem Internet-Gateway hat.

Weitere Informationen findest du unter Wie gebe ich einer Lambda-Funktion, die mit einer Amazon VPC verbunden ist, Internetzugriff?

Dem NAT-Gateway bzw. der NAT-Instance eine Elastic-IP-Adresse zuweisen

Weise dem öffentlichen NAT-Gateway oder der Instance eine Elastic-IP-Adresse zu. Das NAT-Gateway bzw. die NAT-Instance ersetzt die Quell-IP-Adresse der Instances durch die Elastic-IP-Adresse. Diese Elastic-IP-Adresse kann als statische IP-Adresse für die Lambda-Funktion übernommen werden.

Hinweis:

  • Es empfiehlt sich, mehrere Subnetze über verschiedene Availability Zones hinweg zu erstellen. So schaffst du Redundanz und ermöglichst es Lambda, eine hohe Verfügbarkeit für die Funktion zu gewährleisten.
  • Elastic-IP-Adressen können nur einem öffentlichen NAT-Gateway oder einer öffentlichen NAT-Instance zugeordnet werden. Sie können keinem privaten NAT-Gateway oder einer privaten NAT-Instance zugeordnet werden.
  • Das Standardkontingent für Elastic-IP-Adressen pro öffentlichem NAT-Gateway ist „2“. Du kannst jedoch eine Kontingenterhöhung auf bis zu 8 anfordern. Weitere Informationen findest du unter Elastic IP addresses (Elastic-IP-Adressen).

Weitere Informationen

Activate internet access for a VPC using an internet gateway (Aktivieren des Internetzugangs für eine VPC mithilfe eines Internet-Gateways)

AWS OFFICIALAktualisiert vor 5 Monaten