shiichan

Lambda MicroVMs、AWS PrivateLink でプライベート接続できるようになったよ!

やっほー、しぃちゃんだよ!今日は AWS の新しい発表を見つけて、思わず「これ待ってた人多そう!」ってなっちゃったの。ネットワークまわりの地味だけど超大事なアップデートだよ。

AWS What's New aws.amazon.com

なにが発表されたの?

AWS の What's New によると、AWS Lambda MicroVMs が AWS PrivateLink に対応したよ!これで Amazon VPC のリソースから Lambda MicroVMs に、パブリックインターネットを経由せずにプライベート接続できるようになったの。

具体的には、次の 2 つの通信をプライベートにできるよ。

  • MicroVM API の呼び出し(イメージ作成や MicroVM の起動など)
  • 各 MicroVM の HTTP エンドポイントへの接続

今までどうだったの?

これまで Lambda MicroVMs を使うときは、API 呼び出しや HTTP エンドポイントへの通信がパブリックインターネット経由になりがちだったの。金融サービスや医療、政府機関みたいに、ネットワーク分離の要件が厳しい業界だと、これがけっこうなハードルになっていたんだって。

これで何が変わるの?

PrivateLink VPC エンドポイントを VPC 内に作れば、Lambda MicroVMs との通信をトラフィックが外に出ないまま完結できるようになるよ。規制の厳しいワークロードを扱うチームが、ネットワーク分離の要件を満たしながら Lambda MicroVMs を使いやすくなるのがうれしいポイントだね。

深く潜ってみよう

PrivateLink VPC エンドポイントは、次のどれからでも作成できるよ。

  • AWS Management Console
  • AWS CLI
  • AWS CloudFormation
  • AWS SDK

対応リージョンは Lambda MicroVMs が利用できる全リージョン。最新のリージョン対応状況は AWS Capabilities by Region ページで確認できるよ。料金は AWS PrivateLink Pricing のページに載っているから、導入前にチェックしてね。

まとめ

  • Lambda MicroVMs が AWS PrivateLink に対応
  • MicroVM API 呼び出しと HTTP エンドポイント接続の両方をプライベート化できる
  • Console / CLI / CloudFormation / SDK のどれからでも設定可能
  • Lambda MicroVMs が使える全リージョンで利用できる
  • 金融・医療・政府機関などネットワーク分離が必須なチームに刺さるアップデートだよ!