Lambda 함수의 테넌트 격리 활성화하기
Lambda 함수의 테넌트 격리 활성화하기
테넌트 격리(tenant isolation) 모드를 활성화하려면 새 Lambda 함수를 만들어야 해요. 기존 함수에서는 테넌트 격리를 활성화할 수 없습니다.
본문
Topics
테넌트 격리 활성화 (콘솔)
콘솔로 Lambda 함수 만들기
- Lambda 콘솔의 Functions 페이지를 엽니다.
- Create function(함수 만들기)을 선택합니다.
- Author from scratch(처음부터 작성)을 선택합니다.
- Basic information(기본 정보) 창에서 Function name(함수 이름)에
image-analysis를 입력합니다. - Runtime(런타임)에서 지원되는 Lambda 런타임 중 아무거나 선택합니다.
- 추가 구성 아래의 Tenant isolation mode(테넌트 격리 모드)에서 Enable(활성화)을 선택합니다.
- 설정을 검토하고 Create function(함수 만들기)을 선택합니다.
테넌트 격리 활성화 (AWS CLI)
CLI로 새 함수를 만들 때 create-function 요청에 --tenancy-config '{"TenantIsolationMode": "PER_TENANT"}' 옵션을 추가합니다. 예시:
aws lambda create-function \
--function-name image-analysis \
--runtime nodejs24.x \
--zip-file fileb://image-analysis-function.zip \
--handler image-analysis-function.handler \
--role arn:aws:iam:123456789012:role/execution-role \
--tenancy-config '{"TenantIsolationMode": "PER_TENANT"}'
테넌트 격리 활성화 (API)
Lambda API로 테넌트 격리 활성화하기
TenancyConfig파라미터와 함께 CreateFunction API 작업을 사용해 테넌트 격리가 활성화된 새 함수를 만듭니다.- GetFunctionConfiguration 작업으로 함수에 테넌트 격리가 활성화되었는지 확인합니다. 응답에
TenantIsolationMode가PER_TENANT로 표시되면 함수에 테넌트 격리가 활성화된 것입니다. - Invoke 작업으로 함수 버전을 호출합니다. 자세한 내용은 테넌트 격리로 Lambda 함수 호출하기를 참고하세요.
테넌트 격리 활성화 (CloudFormation)
다음 CloudFormation 템플릿은 테넌트 격리가 활성화된 새 Lambda 함수를 만듭니다:
MyLambdaFunction:
Type: AWS::Lambda::Function
Properties:
FunctionName: my-sample-python-lambda
Runtime: python3.14
Role: !GetAtt LambdaExecutionRole.Arn
Handler: index.lambda_handler
TenancyConfig:
TenantIsolationMode: PER_TENANT
Code:
ZipFile: |
import json
def lambda_handler(event, context):
return {
'statusCode': 200,
'body': json.dumps(f'Hello from Lambda! Tenant-ID: {context.tenant_id}')
}
Timeout: 10
MemorySize: 128