AWS Lambda 服务增加VPC和Python支持

AWS Lambda 服务增加VPC和Python支持

作者:翻译:滕晓龙 2015-11-16 17:48:00

云计算 对于Lambda服务的普通用户来说,在AWS虚拟私有云计算(VPC)后部署服务的功能可能并不会让他们感觉有多么兴奋。但是,如果您正在使用 Lambda来访问被限制在防火墙(例如MySQL或其他传统的关系型数据库)后的资源,那么这是一个巨大的进步。通过把AWS Lambda置于VPC之后,当在DynamoDB中检测到数据记录发生变化时,DynamoDB流就可以触发一个AWS Lambda功能,从而自动更新Aurora数据库。这也意味着用户可以限制访问Lambda功能,所以这些功能只能在内部网络中被调用——此举增加了额外的系统安全性

在AWS的re:Invent 2015大会上,亚马逊网络服务重点关注对其现有服务的改善和扩展,其中就包括了AWS Lambda。自从今年早先时候AWS推出Lambda服务以来,开发人员一直都在要求拥有在VPC后设置一个Lambda集群的能力,或者最起码能够为 Lambda功能配置安全组。这仅仅只是Lambda服务近期新增AWS功能中的一项。

对于Lambda服务的普通用户来说,在AWS虚拟私有云计算(VPC)后部署服务的功能可能并不会让他们感觉有多么兴奋。但是,如果您正在使用 Lambda来访问被限制在防火墙(例如MySQL或其他传统的关系型数据库)后的资源,那么这是一个巨大的进步。通过把AWS Lambda置于VPC之后,当在DynamoDB中检测到数据记录发生变化时,DynamoDB流就可以触发一个AWS Lambda功能,从而自动更新Aurora数据库。这也意味着用户可以限制访问Lambda功能,所以这些功能只能在内部网络中被调用——此举增加了额外的系统安全性。

虽然大部分的现代资源并不是根据IP地址范围来进行过滤的,但是更老的技术是这么做的。AWS Lambda中的VPC支持允许访问密钥身份验证框架来访问IP限制的资源。Lambda可以通过VPC被部署在防火墙内,从而访问传统平台;开发人员可以直接通过Lambda安全地使用新的外部客户端。

使用MySQL、Lambda和浏览器应用程序

如果开发人员正在使用Lambda 服务、AWS SDK以及Java脚本程序来开发无服务器的网络应用程序,使用DynamoDB作为后端数据库,那么就不应该有任何问题。但是,为了使用一个诸如 MySQL或Amazon Aurora这样的关系型数据库,可创建一个桥型应用程序或者打开RDS MySQL实例。这可以打开MySQL,一个用于实现零日漏洞的臭名昭著目标以防进一步的攻击。一般情况下,在一个开发端口上运行MySQL实例是一个糟糕的安全措施。

但是,运行Lambda服务是一个伟大的方法,它去除了一个后端,用户就不需要编写验证MySQL的中间层,并为在Lambda外进行访问提供了一 个安全的方法。幸运的是,将Lambda功能置于VPC中可让开发人员配置安全组并确保MySQL集群只使用特定Lambda功能。此举可显著减少曝光并 确保 MySQL实例得到合适保护。

确保只有授权用户能够访问Lambda功能仍然是非常重要的,但是很幸运使用亚马逊Cognito和IAM角色可以很容易地确保其安全性。

针对Lambda功能的调度功能

另一项改善就是提供了调度AWS Lambda功能的能力。这使得开发人员能够定期允许后台任务以取代使用任务实例或诸如Cloud Cron之类的工具来运行脚本程序。Lambda服务还增加了它的最长运行时间至五分钟。

例如,如果一家公司需要定期从博客网站读取RSS订阅,那么他们就可以在AWS Lambda中通过触发一个自动调度功能来排队读取博客列表中的所有待读取订阅内容,从而实现这一功能。该公司就可以安排主机功能每隔若干个小时从 DynamoDB读取数据,然后针对每一个博客触发Lambda函数读取订阅。

由于目前Lambda对设置了100个并发函数调用的限制,该公司就需要首先对这些调用进行排队处理。但是一旦AWS取消了这一限制,那么用户就可以通过主机调度函数触发这些调用。

支持Python

AWS Lambda目前支持Python,如果你正在现有环境中使用Python,那么这一点是非常重要的。但是,这也暗示AWS将在未来增加对额外编程语言的支持——甚至可能是对Docker的支持。

原文链接:http://www.searchcloudcomputing.com.cn/showcontent_91291.htm

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/236488.html<

(0)
运维的头像运维
上一篇2025-04-22 01:09
下一篇 2025-04-22 01:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注