View a markdown version of this page

핵심 개념 - AWS Lambda

핵심 개념

Lambda 관리형 인스턴스에는 기존 Lambda 함수와 다른 몇 가지 핵심 개념이 도입됩니다. 이러한 개념을 이해해야 EC2 인프라에서 함수를 효과적으로 배포 및 관리할 수 있습니다.

용량 공급자는 Lambda 관리형 인스턴스의 기반을 형성합니다. 용량 공급자는 VPC 구성, 인스턴스 요구 사항 및 조정 정책을 포함하여 함수가 실행되는 컴퓨팅 인프라를 정의합니다. 용량 공급자는 함수의 보안 경계 역할을 하며, 동일한 용량 공급자에 할당된 모든 함수를 상호 신뢰해야 합니다.

규모 조정 동작은 기존 Lambda 함수와 크게 다릅니다. 간접 호출이 도착할 때 온디맨드 방식으로 규모를 조정하는 대신 관리형 인스턴스는 CPU 리소스 사용률에 따라 비동기식으로 규모를 조정합니다. 이 접근 방식으로 콜드 스타트가 이루어지지 않지만 트래픽 증가를 계획해야 합니다. 5분 이내에 트래픽이 2배를 초과하는 경우 Lambda가 수요에 맞게 용량을 확장함에 따라 스로틀링이 발생할 수 있습니다.

보안 및 권한을 신중하게 고려해야 합니다. Lambda가 용량 공급자의 EC2 리소스를 관리하도록 허용하려면 운영자 역할 권한이 필요합니다. 추가로 사용자에게 lambda:PassCapacityProvider 권한이 있어야 용량 공급자에 함수를 할당할 수 있고, 이는 특정 인프라에서 실행할 수 있는 함수를 제어하는 보안 게이트 역할을 합니다.

다중 동시 실행은 관리형 인스턴스의 주요 특성입니다. 각 실행 환경은 여러 간접 호출을 동시에 처리하여 IO가 많은 애플리케이션의 리소스 사용률을 극대화할 수 있습니다. 이는 각 환경에서 한 번에 하나의 요청을 처리하는 기존 Lambda와 다릅니다. 이 실행 모델의 경우 런타임에 따라 스레드 안전, 상태 관리 및 컨텍스트 격리에 주의를 기울여야 합니다.

다음 섹션에서는 각 핵심 개념에 대한 자세한 내용을 제공합니다.