Open11

AWS Lambdaを学ぶ

井山梃子歴史館井山梃子歴史館

最終目標

  • SATySFiでコンパイルするワーカーfunctionを
    • 継続的にアップデート&デプロイできる形で
    • 安全に
    • 作成する

データの流れ

  • 入力
    • SATySFiコード
    • (config)
  • 出力(S3にput)
    • PDF
    • stdout/stderr
井山梃子歴史館井山梃子歴史館

最終形の方針

  • Docker image
    • SATySFiバイナリを動かしたい
  • Bulit with Nix
    • ビルドの再現性 + composability
    • Dockerfileは使わない
井山梃子歴史館井山梃子歴史館

まずは遊ぶ用のIAM?を作る。

井山梃子歴史館井山梃子歴史館

Lambdaからのインターネットアクセスを遮断するにはVPCにだけ繋げれば良さそう?

https://docs.aws.amazon.com/ja_jp/lambda/latest/dg/configuration-vpc.html

デフォルトでは、Lambda は、AWS のサービスおよびインターネットへのアクセス権を持つ関数をセキュアな VPC 内で実行します。この VPC は、Lambda が所有し、アカウントのデフォルト VPC とは接続されていません。アカウントの VPC に関数を接続すると、VPC からアクセス権が付与されない限り、関数はインターネットにアクセスできません。