Lambda 함수의 테넌트 격리 활성화하기

Lambda 함수의 테넌트 격리 활성화하기

테넌트 격리(tenant isolation) 모드를 활성화하려면 새 Lambda 함수를 만들어야 해요. 기존 함수에서는 테넌트 격리를 활성화할 수 없습니다.

출처: AWS Lambda 개발자 안내서

본문

Topics

테넌트 격리 활성화 (콘솔)

콘솔로 Lambda 함수 만들기

  1. Lambda 콘솔의 Functions 페이지를 엽니다.
  2. Create function(함수 만들기)을 선택합니다.
  3. Author from scratch(처음부터 작성)을 선택합니다.
  4. Basic information(기본 정보) 창에서 Function name(함수 이름)에 image-analysis를 입력합니다.
  5. Runtime(런타임)에서 지원되는 Lambda 런타임 중 아무거나 선택합니다.
  6. 추가 구성 아래의 Tenant isolation mode(테넌트 격리 모드)에서 Enable(활성화)을 선택합니다.
  7. 설정을 검토하고 Create function(함수 만들기)을 선택합니다.

테넌트 격리 활성화 (AWS CLI)

CLI로 새 함수를 만들 때 create-function 요청에 --tenancy-config '{"TenantIsolationMode": "PER_TENANT"}' 옵션을 추가합니다. 예시:

aws lambda create-function \
    --function-name image-analysis \
    --runtime nodejs24.x \
    --zip-file fileb://image-analysis-function.zip \
    --handler image-analysis-function.handler \
    --role arn:aws:iam:123456789012:role/execution-role \
    --tenancy-config '{"TenantIsolationMode": "PER_TENANT"}'

테넌트 격리 활성화 (API)

Lambda API로 테넌트 격리 활성화하기

  1. TenancyConfig 파라미터와 함께 CreateFunction API 작업을 사용해 테넌트 격리가 활성화된 새 함수를 만듭니다.
  2. GetFunctionConfiguration 작업으로 함수에 테넌트 격리가 활성화되었는지 확인합니다. 응답에 TenantIsolationMode가 PER_TENANT로 표시되면 함수에 테넌트 격리가 활성화된 것입니다.
  3. Invoke 작업으로 함수 버전을 호출합니다. 자세한 내용은 테넌트 격리로 Lambda 함수 호출하기를 참고하세요.

테넌트 격리 활성화 (CloudFormation)

다음 CloudFormation 템플릿은 테넌트 격리가 활성화된 새 Lambda 함수를 만듭니다:

MyLambdaFunction:
    Type: AWS::Lambda::Function
    Properties:
      FunctionName: my-sample-python-lambda
      Runtime: python3.14
      Role: !GetAtt LambdaExecutionRole.Arn
      Handler: index.lambda_handler
      TenancyConfig:
        TenantIsolationMode: PER_TENANT
      Code:
        ZipFile: |
          import json
          def lambda_handler(event, context):
              return {
                  'statusCode': 200,
                  'body': json.dumps(f'Hello from Lambda! Tenant-ID: {context.tenant_id}')
              }
      Timeout: 10
      MemorySize: 128

더 알아보기 (Learn more)