你正要部署一個 Lambda 函式,需要從 Amazon SQS 佇列讀取訊息,並將項目寫入 DynamoDB 資料表。某位同事建議建立一個 IAM 使用者、產生長期效存取金鑰,並將這些金鑰放到函式的環境變數裡,讓它能向 AWS 驗證。你想採用符合 AWS 最佳實務、最安全的作法。
Lambda 函式應該如何取得它的 AWS 認證?
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學習如何設計符合 AWS 部署模型的應用程式。完成本章後,你將能夠挑選適用於雲端的架構樣式,使用 Amazon API Gateway 的請求與回應轉換與驗證來建置 API,並以 Amazon EventBridge、Amazon SQS、Amazon SNS 與 Amazon Kinesis Data Streams 串接事件驅動的工作流程。
學習如何為正式環境設定 AWS Lambda,並保護你部署的應用程式。完成本章後,你將能夠調校 Lambda 的記憶體、逾時、並行度、Layers 與 VPC 存取,使用 Amazon Cognito 驗證終端使用者,透過 IAM 角色授權服務對服務的呼叫,並使用 AWS KMS、AWS Certificate Manager 與 AWS Private CA 管理加密與憑證。
當前練習
學習在應用程式部署後如何營運。完成本章後,你將能夠輸出日誌、自訂度量與追蹤,使用 CloudWatch Logs Insights 查詢並找出錯誤,透過 AWS X-Ray 跨服務追蹤請求,疑難排解常見故障,並以並行度設定、快取與資源規模調整來進行效能調校。