Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyelesaikan masalah jaringan di Lambda
Secara default, Lambda menjalankan fungsi Anda di virtual private cloud (VPC) dengan konektivitas ke layanan AWS dan internet. Untuk mengakses sumber daya jaringan lokal, Anda dapat mengonfigurasi fungsi Anda untuk terhubung ke VPC di akun Anda. Saat Anda menggunakan fitur ini, Anda mengelola akses internet fungsi dan konektivitas jaringan dengan sumber daya Amazon Virtual Private Cloud (Amazon VPC).
Kesalahan konektivitas jaringan dapat disebabkan oleh masalah dengan konfigurasi routing VPC Anda, aturan grup keamanan, izin peran AWS Identity and Access Management (IAM), atau terjemahan alamat jaringan (NAT), atau dari ketersediaan sumber daya seperti alamat IP atau antarmuka jaringan. Tergantung pada masalahnya, Anda mungkin melihat kesalahan atau batas waktu tertentu jika permintaan tidak dapat mencapai tujuannya.
VPC: Fungsi kehilangan akses internet atau waktu habis
Masalah: Fungsi Lambda Anda kehilangan akses internet setelah terhubung ke VPC.
Kesalahan: Kesalahan: connect ETIMEDOUT 176.32.98.189:443
Kesalahan: Kesalahan: Batas waktu tugas berakhir setelah 10.00 detik
Kesalahan: ReadTimeoutError: Waktu baca habis. (baca batas waktu = 15)
Ketika Anda menghubungkan fungsi ke VPC, semua permintaan keluar melewati VPC. Untuk terhubung ke internet, konfigurasikan VPC Anda agar mengirim lalu lintas keluar dari subnet fungsi ke gateway NAT di subnet publik. Untuk informasi lebih lanjut dan contoh konfigurasi VPC, lihat Aktifkan akses internet untuk fungsi VPC-connected Lambda.
Jika beberapa koneksi TCP Anda habis waktu, lihat VPC: Koneksi TCP atau UDP sebentar-sebentar gagal apakah subnet Anda menggunakan daftar kontrol akses jaringan (NACL). Jika tidak, ini kemungkinan karena fragmentasi paket. Fungsi lambda tidak dapat menangani permintaan TCP terfragmentasi masuk, karena Lambda tidak mendukung fragmentasi IP untuk TCP atau ICMP.
VPC: Koneksi TCP atau UDP sebentar-sebentar gagal
catatan
Masalah ini hanya berlaku jika subnet Anda menggunakan daftar kontrol akses jaringan (ACL). ACL jaringan tidak diperlukan untuk Lambda untuk terhubung ke subnet Anda.
Masalah: Lambda sebentar-sebentar kehilangan koneksi ke subnet VPC Anda, yang telah Anda konfigurasi daftar kontrol akses jaringan (ACL) untuknya.
Untuk fungsi VPC-enabled Lambda AWS , buat ENI hyperplane di akun pelanggan, dan menggunakan port sementara untuk menghubungkan Lambda 1024 65535 ke VPC pelanggan. Jika Anda menggunakan ACL jaringan di subnet target, Anda harus mengizinkan rentang port 1024 65535 untuk TCP dan UDP. Tidak mengizinkan jangkauan port penuh ini dapat menyebabkan kegagalan koneksi intermiten.
VPC: Fungsi membutuhkan akses ke Layanan AWS tanpa menggunakan internet
Masalah: Fungsi Lambda Anda memerlukan akses Layanan AWS tanpa menggunakan internet.
Untuk menghubungkan fungsi Layanan AWS dari subnet pribadi tanpa akses internet, gunakan titik akhir VPC.
VPC: Batas antarmuka jaringan elastis tercapai
Kesalahan ENILimitReachedException:: Batas antarmuka jaringan elastis tercapai untuk VPC fungsi.
Ketika Anda menghubungkan fungsi Lambda ke VPC, Lambda membuat antarmuka jaringan elastis untuk setiap kombinasi subnet dan grup keamanan yang melekat pada fungsi. Kuota layanan default adalah 250 antarmuka jaringan per VPC. Untuk meminta kenaikan kuota, gunakan konsol Kuota Layanan
EC2: Antarmuka jaringan elastis dengan jenis “lambda”
Kode Kesalahan: Client.OperationNotPermitted
Pesan kesalahan: Grup keamanan tidak dapat dimodifikasi untuk jenis antarmuka ini
Anda menerima kesalahan ini jika Anda mencoba memodifikasi antarmuka jaringan elastis (ENI) yang dikelola oleh Lambda. ModifyNetworkInterfaceAttributeIni tidak termasuk dalam Lambda API untuk operasi pembaruan pada antarmuka jaringan elastis yang dibuat oleh Lambda.
DNS: Gagal terhubung ke host dengan UNKNOWNHOSTEXCEPTION
Pesan Kesalahan: UNKNOWNHOSTEXCEPTION
Fungsi lambda mendukung maksimal 20 koneksi TCP bersamaan untuk resolusi DNS. Fungsi Anda mungkin melelahkan batas itu. Permintaan DNS yang paling umum dilakukan melalui UDP. Jika fungsi Anda hanya membuat koneksi DNS UDP, ini tidak mungkin menjadi masalah Anda. Kesalahan ini biasanya terjadi karena kesalahan konfigurasi atau infrastruktur yang terdegradasi, jadi sebelum memeriksa lalu lintas DNS Anda secara mendalam, konfirmasikan bahwa infrastruktur DNS Anda dikonfigurasi dengan benar dan sehat dan bahwa fungsi Lambda Anda mengacu pada host yang ditentukan dalam DNS.
Jika Anda mendiagnosis masalah terkait dengan maksimum koneksi TCP, perhatikan bahwa Anda tidak dapat meminta peningkatan ke batas ini. Jika fungsi Lambda Anda kembali ke TCP DNS karena muatan DNS yang besar, konfirmasikan bahwa solusi Anda menggunakan pustaka yang mendukung EDNS. Untuk informasi selengkapnya tentang EDNS, lihat standar RFC 6891.