

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memberikan fungsi Lambda akses ke sumber daya di VPC Amazon di akun lain
<a name="configuration-vpc-cross-account"></a>

Anda dapat memberikan AWS Lambda fungsi Anda akses ke sumber daya di Amazon VPC di Amazon Virtual Private Cloud yang dikelola oleh akun lain, tanpa mengekspos VPC ke internet. Pola akses ini memungkinkan Anda untuk berbagi data dengan organisasi lain menggunakan AWS. Dengan menggunakan pola akses ini, Anda dapat berbagi data antara VPC dengan tingkat keamanan dan kinerja yang lebih besar daripada melalui internet. Konfigurasikan fungsi Lambda Anda untuk menggunakan koneksi peering VPC Amazon untuk mengakses sumber daya ini.

**Awas**  
Saat Anda mengizinkan akses antar akun atau VPC, periksa apakah paket Anda memenuhi persyaratan keamanan masing-masing organisasi yang mengelola akun ini. Mengikuti instruksi dalam dokumen ini akan memengaruhi postur keamanan sumber daya Anda.

Dalam tutorial ini, Anda menghubungkan dua akun bersama dengan koneksi peering menggunakan IPv4. Anda mengonfigurasi fungsi Lambda yang belum terhubung ke VPC Amazon. Anda mengonfigurasi resolusi DNS untuk menghubungkan fungsi Anda ke sumber daya yang tidak menyediakan IP statis. Untuk menyesuaikan instruksi ini dengan skenario peering lainnya, lihat [VPC](https://docs.aws.amazon.com//vpc/latest/peering/what-is-vpc-peering.html) Peering Guide.

## Prasyarat
<a name="w2aac15c43c67b9"></a>

Untuk memberikan akses fungsi Lambda ke sumber daya di acccount lain, Anda harus memiliki:
+ Fungsi Lambda, dikonfigurasi untuk mengautentikasi dengan dan kemudian membaca dari sumber daya Anda.
+ Sumber daya di akun lain, seperti cluster Amazon RDS, tersedia melalui Amazon VPC.
+ Kredensil untuk akun fungsi Lambda Anda dan akun sumber daya Anda. Jika Anda tidak berwenang untuk menggunakan akun sumber daya Anda, hubungi pengguna yang berwenang untuk menyiapkan akun itu.
+ Izin untuk membuat dan memperbarui VPC (dan mendukung sumber daya Amazon VPC) untuk dikaitkan dengan fungsi Lambda Anda.
+ Izin untuk memperbarui peran eksekusi dan konfigurasi VPC untuk fungsi Lambda Anda.
+ Izin untuk membuat koneksi peering VPC di akun fungsi Lambda Anda.
+ Izin untuk menerima koneksi peering VPC di akun sumber daya Anda.
+ Izin untuk memperbarui konfigurasi VPC sumber daya Anda (dan mendukung sumber daya VPC Amazon).
+ Izin untuk menjalankan fungsi Lambda Anda.

## Buat VPC Amazon di akun fungsi Anda
<a name="w2aac15c43c67c11"></a>

Buat VPC Amazon, subnet, tabel rute, dan grup keamanan di akun fungsi Lambda Anda. 

**Untuk membuat VPC, subnet, dan sumber daya VPC lainnya menggunakan konsol**

1. Buka Konsol VPC Amazon di [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di dasbor, pilih **Buat VPC**.

1. Untuk blok **IPv4 CIDR, sediakan blok** CIDR pribadi. Blok CIDR Anda tidak boleh tumpang tindih dengan blok yang digunakan dalam VPC sumber daya Anda. Jangan memilih blok yang digunakan VPC sumber daya Anda untuk menetapkan IP ke sumber daya atau blok yang sudah ditentukan dalam tabel rute di VPC sumber daya Anda. Untuk informasi lebih lanjut tentang mendefinisikan blok CIDR yang sesuai, lihat blok [VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-cidr-blocks.html) CIDR.

1. Pilih **Sesuaikan AZ.**

1. Pilih AZ yang sama dengan sumber daya Anda.

1. Untuk **Jumlah subnet publik**, pilih **0**.

1. **Untuk **titik akhir VPC**, pilih Tidak Ada.**

1. Pilih **Buat VPC**.

## Berikan izin VPC ke peran eksekusi fungsi Anda
<a name="w2aac15c43c67c13"></a>

Lampirkan [AWSLambdaVPCAccessExecutionRole](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSLambdaVPCAccessExecutionRole.html)ke peran eksekusi fungsi Anda untuk memungkinkannya terhubung ke VPC. 

**Untuk memberikan izin VPC ke peran eksekusi fungsi Anda**

1. Buka [halaman Fungsi](https://console.aws.amazon.com/lambda/home#/functions) di konsol Lambda.

1. Pilih nama fungsi Anda.

1. Pilih **Konfigurasi**.

1. Pilih **Izin**.

1. Di bawah **Nama peran**, pilih peran eksekusi.

1. Di bagian **Kebijakan izin**, pilih **Tambahkan izin**.

1. Dalam daftar dropdown, pilih **Lampirkan** kebijakan.

1. Dalam kotak pencarian, masukkan `AWSLambdaVPCAccessExecutionRole`.

1. Di sebelah kiri nama kebijakan, pilih kotak centang.

1. Pilih **Tambahkan izin**.

**Untuk melampirkan fungsi Anda ke VPC Amazon Anda**

1. Buka [halaman Fungsi](https://console.aws.amazon.com/lambda/home#/functions) di konsol Lambda.

1. Pilih nama fungsi Anda.

1. Pilih tab **Konfigurasi**, lalu pilih **VPC**.

1. Pilih **Edit**.

1. Di bawah **VPC**, pilih VPC Anda

1. Di bawah **Subnet**, pilih subnet Anda.

1. Di bawah **Grup keamanan**, pilih grup keamanan default untuk VPC Anda.

1. Pilih **Simpan**.

## Buat permintaan koneksi peering VPC
<a name="w2aac15c43c67c17"></a>

Buat permintaan koneksi peering VPC dari VPC fungsi Anda (VPC pemohon) ke VPC sumber daya Anda (VPC penerima).

**Untuk meminta koneksi peering VPC dari VPC fungsi Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih Koneksi **peering**.

1. Pilih **Buat koneksi peering**.

1. Untuk **ID VPC (Pemohon)**, pilih VPC fungsi Anda.

1. Untuk **ID Akun**, masukkan ID akun sumber daya Anda.

1. Untuk **ID VPC (Penerima)**, masukkan VPC sumber daya Anda.

## Siapkan akun sumber daya Anda
<a name="w2aac15c43c67c19"></a>

Untuk membuat koneksi peering Anda dan menyiapkan VPC sumber daya Anda untuk menggunakan koneksi, masuk ke akun sumber daya Anda dengan peran yang memegang izin yang tercantum dalam prasyarat. Langkah-langkah untuk masuk mungkin berbeda berdasarkan bagaimana akun diamankan. Untuk informasi selengkapnya tentang cara masuk ke AWS akun, lihat [Panduan AWS Sign-in Pengguna](https://docs.aws.amazon.com//signin/latest/userguide/what-is-sign-in.html). Di akun sumber daya Anda, lakukan prosedur berikut.

**Untuk menerima permintaan koneksi peering VPC**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih Koneksi **peering**.

1. Pilih koneksi peering VPC yang tertunda (statusnya adalah penerimaan tertunda).

1. Pilih **Tindakan**

1. Dari daftar dropdown, pilih **Terima** permintaan.

1. Saat diminta konfirmasi, pilih **Terima permintaan**.

1. Pilih **Ubah tabel rute saya sekarang** untuk menambahkan rute ke tabel rute utama untuk VPC Anda sehingga Anda dapat mengirim dan menerima lalu lintas melintasi koneksi peering.

Periksa tabel rute untuk VPC sumber daya. Rute yang dihasilkan oleh Amazon VPC mungkin tidak membangun konektivitas, berdasarkan cara VPC sumber daya Anda diatur. Periksa konflik antara rute baru dan konfigurasi yang ada untuk VPC. Untuk informasi selengkapnya tentang pemecahan masalah, lihat [Memecahkan masalah koneksi peering VPC di Panduan Peering VPC](https://docs.aws.amazon.com/vpc/latest/peering/troubleshoot-vpc-peering-connections.html) *Amazon Virtual Private* Cloud.

**Untuk memperbarui grup keamanan untuk sumber daya Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Pada panel navigasi, pilih **Grup keamanan**.

1. Pilih grup keamanan untuk sumber daya Anda.

1. Pilih **Tindakan**.

1. Dari daftar dropdown, pilih **Edit aturan masuk**.

1. Pilih **Tambahkan aturan**.

1. Untuk **Sumber**, masukkan ID akun dan ID grup keamanan fungsi Anda, dipisahkan dengan garis miring ke depan (misalnya, 111122223333/sg -1a2b3c4d).

1. Pilih **Edit aturan keluar**.

1. Periksa apakah lalu lintas keluar dibatasi. Pengaturan VPC default memungkinkan semua lalu lintas keluar. Jika lalu lintas keluar dibatasi, lanjutkan ke langkah berikutnya.

1. Pilih **Tambahkan aturan**.

1. Untuk **Tujuan** masukkan ID akun dan ID grup keamanan fungsi Anda, dipisahkan dengan garis miring ke depan (misalnya, 111122223333/sg -1a2b3c4d).

1. Pilih **Simpan aturan**.

**Untuk mengaktifkan resolusi DNS untuk koneksi peering Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih Koneksi **peering**.

1. Pilih koneksi peering Anda.

1. Pilih **Tindakan**.

1. Pilih **Edit pengaturan DNS**.

1. Di bawah **resolusi DNS Accepter**, pilih **Izinkan VPC pemohon untuk menyelesaikan DNS host VPC penerima ke** IP pribadi.

1. Pilih **Simpan perubahan**.

## Perbarui konfigurasi VPC di akun fungsi Anda
<a name="w2aac15c43c67c21"></a>

Masuk ke akun fungsi Anda, lalu perbarui konfigurasi VPC.

**Untuk menambahkan rute untuk koneksi peering VPC Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih **Tabel rute**.

1. Pilih kotak centang di sebelah nama tabel rute untuk subnet yang terkait dengan fungsi Anda.

1. Pilih **Tindakan**.

1. Pilih **Edit rute**.

1. Pilih **Tambahkan rute**.

1. Untuk **Tujuan**, masukkan blok CIDR untuk VPC sumber daya Anda.

1. Untuk **Target**, pilih koneksi peering VPC Anda.

1. Pilih **Simpan perubahan**.

Untuk informasi lebih lanjut tentang pertimbangan yang mungkin Anda temui saat memperbarui tabel rute Anda, lihat [Perbarui tabel rute Anda untuk koneksi peering VPC](https://docs.aws.amazon.com//vpc/latest/peering/vpc-peering-routing.html).

**Untuk memperbarui grup keamanan untuk fungsi Lambda Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Pada panel navigasi, pilih **Grup keamanan**.

1. Pilih **Tindakan**.

1. Pilih **Edit aturan masuk**.

1. Pilih **Tambahkan aturan**.

1. Untuk **Sumber**, masukkan ID akun sumber daya dan ID grup keamanan Anda, dipisahkan dengan garis miring ke depan (misalnya, 111122223333/sg -1a2b3c4d).

1. Pilih **Simpan aturan**.

**Untuk mengaktifkan resolusi DNS untuk koneksi peering Anda**

1. Buka [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih Koneksi **peering**.

1. Pilih koneksi peering Anda.

1. Pilih **Tindakan**.

1. Pilih **Edit pengaturan DNS**.

1. Di bawah **resolusi DNS Pemohon**, pilih **Izinkan VPC penerima untuk menyelesaikan DNS host VPC pemohon ke** IP pribadi.

1. Pilih **Simpan perubahan**.

## Uji fungsi Anda
<a name="w2aac15c43c67c23"></a>

**Untuk membuat acara pengujian dan memeriksa output fungsi Anda**

1. Di panel **Sumber kode**, pilih **Uji**.

1. Pilih **Buat acara baru**.

1. Di panel **Event JSON**, ganti nilai default dengan input yang sesuai untuk fungsi Lambda Anda.

1. Pilih **Panggil**.

1. Di tab **Hasil eksekusi**, konfirmasikan bahwa **Respons** berisi output yang Anda harapkan.

Selain itu, Anda dapat memeriksa log fungsi Anda untuk memverifikasi log seperti yang Anda harapkan.

**Untuk melihat catatan pemanggilan fungsi Anda di Log CloudWatch**

1. Pilih tab **Pantau**.

1. Pilih **Lihat CloudWatch log**.

1. Di tab **Log streams**, pilih aliran log untuk pemanggilan fungsi Anda.

1. Konfirmasikan log Anda seperti yang Anda harapkan.