AWS ParallelCluster 中的 AWS Lambda VPC 配置 - AWS ParallelCluster

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS ParallelCluster 中的 AWS Lambda VPC 配置

在集群的生命周期中,AWS ParallelCluster 使用 AWS Lambda 来执行操作。AWS Lambda 函数始终在 Lambda 服务拥有的 VPC 内运行。也可以将此 Lambda 函数连接到虚拟私有云 (VPC) 中的私有子网以访问私有资源。

注意

Lambda 函数无法直接连接到具有专用实例租赁的 VPC。要连接到专用 VPC 中的资源,请将专用 VPC 对等连接到具有可以连接到专用 VPC 的默认租赁第二个 VPC。

有关更多信息,请参阅 EC2 用户指南(适用于 Linux 实例)中的专用实例AWS 知识中心 中的如何将 Lambda 函数连接到专用 VPC?

由 AWS ParallelCluster 创建的 Lambda 函数可以连接到私有 VPC。这些 Lambda 函数需要访问 AWS 服务。您可以使用以下方法通过互联网或 VPC 端点提供访问权限。

  • 互联网访问

    要访问互联网和 AWS 服务,Lambda 函数需要使用网络地址转换 (NAT)。将来自您的私有子网的出站流量路由到公有子网中的 NAT 网关

  • VPC 端点

    一些AWS服务提供了 VPC 端点。您可以使用 VPC 端点从没有互联网访问权限的 VPC 连接到 AWS 服务。要查看 AWS ParallelCluster VPC 端点列表,请参阅联网

注意

子网和安全组的每种组合都必须使用其中一种方法提供 AWS 服务访问权限。子网和安全组必须位于同一 VPC。

有关更多信息,请参阅 Amazon Virtual Private Cloud 用户指南 中的 VPC 端点AWS Lambda 开发人员指南 中的 VPC 连接函数的 Internet 和服务访问

要配置 Lambda 函数和 VPC 的使用,请参阅 DeploymentSettings/LambdaFunctionsVpcConfig(适用于集群)或 DeploymentSettings/LambdaFunctionsVpcConfig(适用于映像)。