Amazon ParallelCluster 中的 Amazon Lambda VPC 配置 - Amazon ParallelCluster
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon ParallelCluster 中的 Amazon Lambda VPC 配置

在集群的生命周期中,Amazon ParallelCluster 使用 Amazon Lambda 来执行操作。Amazon Lambda 函数始终在 Lambda 服务拥有的 VPC 内运行。也可以将此 Lambda 函数连接到虚拟私有云 (VPC) 中的私有子网以访问私有资源。

注意

Lambda 函数无法直接连接到具有专用实例租赁的 VPC。要连接到专用 VPC 中的资源,请将专用 VPC 对等连接到具有可以连接到专用 VPC 的默认租赁第二个 VPC。

有关更多信息,请参阅 EC2 用户指南(适用于 Linux 实例)中的专用实例Amazon 知识中心 中的如何将 Lambda 函数连接到专用 VPC?

由 Amazon ParallelCluster 创建的 Lambda 函数可以连接到私有 VPC。这些 Lambda 函数需要访问 Amazon Web Services。您可以使用以下方法通过互联网或 VPC 端点提供访问权限。

  • 互联网访问

    要访问互联网和 Amazon Web Services,Lambda 函数需要使用网络地址转换 (NAT)。将来自您的私有子网的出站流量路由到公有子网中的 NAT 网关

  • VPC 端点

    一些Amazon服务提供了 VPC 端点。您可以使用 VPC 端点从没有互联网访问权限的 VPC 连接到 Amazon Web Services。要查看 Amazon ParallelCluster VPC 端点列表,请参阅联网

注意

子网和安全组的每种组合都必须使用其中一种方法提供 Amazon Web Services访问权限。子网和安全组必须位于同一 VPC。

有关更多信息,请参阅 Amazon Virtual Private Cloud 用户指南 中的 VPC 端点Amazon Lambda 开发人员指南 中的 VPC 连接函数的 Internet 和服务访问

要配置 Lambda 函数和 VPC 的使用,请参阅 DeploymentSettings/LambdaFunctionsVpcConfig(适用于集群)或 DeploymentSettings/LambdaFunctionsVpcConfig(适用于映像)。