Articles

Affichage des articles associés au libellé Lambda

Lambda vers RDS privé : configuration VPC, sous-réseaux et groupes de sécurité

Vous avez déployé une fonction Lambda et une instance RDS dans un sous-réseau privé, mais la connexion échoue silencieusement — timeout après 30 secondes, aucun message d'erreur applicatif, juste un délai d'attente. Ce scénario est l'un des plus fréquents en production AWS, et la cause racine est presque toujours une mauvaise compréhension de la façon dont Lambda s'intègre au réseau VPC. TL;DR — Lambda vers RDS privé Point clé Détail Configuration VPC obligatoire Sans configuration VPC sur la fonction Lambda, elle s'exécute dans le réseau AWS géré et ne peut pas atteindre vos ressources privées. Sous-réseaux privés Attachez Lambda aux mêmes sous-réseaux privés (ou à des sous-réseaux avec routage vers RDS) que votre instance RDS. Groupes de sécurité Le groupe de sécurité de RDS doit autoriser le trafic entrant depuis le groupe de sécurité de Lambda sur le port de la base de données. Acc...

Erreurs CORS sur API Gateway : activer CORS et configurer les headers Lambda

Votre frontend reçoit une erreur CORS en appelant API Gateway — c'est l'un des problèmes les plus fréquents en production, et la plupart du temps la cause n'est pas là où on la cherche. Activer CORS dans la console ne suffit pas : si votre fonction Lambda ne renvoie pas les bons headers dans chaque réponse, le navigateur bloquera quand même la requête. Résumé (TL;DR) — Erreurs CORS API Gateway Étape Action requise Responsable 1 Activer CORS sur la ressource API Gateway Console / CLI API Gateway 2 Déployer le stage après modification Console / CLI API Gateway 3 Inclure les headers CORS dans la réponse Lambda Code Lambda 4 Vérifier que les erreurs 4xx/5xx incluent aussi les headers Code Lambda + Gateway Responses Comment CORS fonctionne avec API Gateway CORS (Cross-Origin Resource Sharing) est un mécanisme de sécurité imposé par le navigateur, pas par AWS. Quand votre frontend sur https:/...

Comprendre le Visibility Timeout SQS : Pourquoi vos messages sont traités deux fois

Vous observez des doublons dans votre base de données, des emails envoyés deux fois, ou des transactions dupliquées — et en remontant la chaîne, vous trouvez SQS. Le Visibility Timeout SQS est le mécanisme central qui empêche plusieurs consommateurs de traiter le même message simultanément, et mal le configurer est l'une des causes les plus fréquentes de traitement en double en production. TL;DR — Visibility Timeout SQS en un coup d'œil Aspect Détail Définition Durée pendant laquelle un message est invisible dans la file après avoir été reçu par un consommateur Valeur par défaut 30 secondes Plage configurée 0 seconde à 12 heures Cause principale de doublon Timeout expiré avant la fin du traitement → message redevient visible Recommandation Lambda Visibility Timeout ≥ 6× le timeout de la fonction Lambda Correction en cours de traitement ChangeMessageVisibility pour prolonger dynamiqueme...