Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Terapkan fungsi Node.js Lambda dengan gambar kontainer
Ada tiga cara untuk membangun image wadah untuk fungsi Node.js Lambda:
-
Menggunakan AWS gambar dasar untuk Node.js
Gambar AWS dasar dimuat sebelumnya dengan runtime bahasa, klien antarmuka runtime untuk mengelola interaksi antara Lambda dan kode fungsi Anda, dan emulator antarmuka runtime untuk pengujian lokal.
-
Menggunakan AWS OS-only gambar dasar
AWS OS-only gambar dasar
berisi distribusi Amazon Linux dan emulator antarmuka runtime . Gambar-gambar ini biasanya digunakan untuk membuat gambar wadah untuk bahasa yang dikompilasi, seperti Go dan Rust, dan untuk versi bahasa atau bahasa yang Lambda tidak menyediakan gambar dasar, seperti Node.js 19. Anda juga dapat menggunakan gambar OS-only dasar untuk mengimplementasikan runtime khusus. Untuk membuat gambar kompatibel dengan Lambda, Anda harus menyertakan klien antarmuka runtime untuk Node.js dalam gambar. -
Menggunakan gambar non-AWS dasar
Anda dapat menggunakan gambar dasar alternatif dari registri kontainer lain, seperti Alpine Linux atau Debian. Anda juga dapat menggunakan gambar khusus yang dibuat oleh organisasi Anda. Untuk membuat gambar kompatibel dengan Lambda, Anda harus menyertakan klien antarmuka runtime untuk Node.js dalam gambar.
Tip
Untuk mengurangi waktu yang dibutuhkan fungsi penampung Lambda untuk menjadi aktif, lihat Menggunakan build multi-tahap
Halaman ini menjelaskan cara membuat, menguji, dan menerapkan gambar kontainer untuk Lambda.
Topik
AWS gambar dasar untuk Node.js
AWS menyediakan gambar dasar berikut untuk Node.js:
| Tag | Waktu berjalan | Sistem operasi | Dockerfile | Penghentian |
|---|---|---|---|---|
24 |
Node.js 24 | Amazon Linux 2023 | Dockerfile untuk 24 aktif Node.js GitHub |
30 April 2028 |
22 |
Node.js 22 | Amazon Linux 2023 | Dockerfile untuk 22 aktif Node.js GitHub |
30 April 2027 |
Repositori Amazon ECR: gallery.cr. aws/lambda/nodeis
Gambar dasar Node.js 20 dan yang lebih baru didasarkan pada gambar kontainer minimal Amazon Linux 2023. Gambar dasar sebelumnya menggunakan Amazon Linux 2. AL2023 memberikan beberapa keunggulan dibandingkan Amazon Linux 2, termasuk jejak penerapan yang lebih kecil dan versi perpustakaan yang diperbarui sepertiglibc.
AL2023-based gambar menggunakan microdnf (disambungkan sebagaidnf) sebagai manajer paket alih-alihyum, yang merupakan manajer paket default di Amazon Linux 2. microdnfadalah implementasi mandiri daridnf. Untuk daftar paket yang disertakan dalam AL2023-based gambar, lihat kolom Minimal Container di Membandingkan paket yang diinstal pada Amazon Linux 2023 Container Images. Untuk informasi selengkapnya tentang perbedaan antara AL2023 dan Amazon Linux 2, lihat Memperkenalkan runtime Amazon Linux 2023 untuk AWS Lambda
catatan
Untuk menjalankan AL2023-based gambar secara lokal, termasuk dengan AWS Serverless Application Model (AWS SAM), Anda harus menggunakan Docker versi 20.10.10 atau yang lebih baru.
Menggunakan AWS gambar dasar untuk Node.js
Untuk menyelesaikan langkah-langkah di bagian ini, Anda harus memiliki hal-hal berikut:
Untuk membuat gambar kontainer dari AWS gambar dasar untuk Node.js
-
Buat direktori untuk proyek, dan kemudian beralih ke direktori itu.
mkdir example cd example -
Buat Node.js proyek baru dengan
npm. Untuk menerima opsi default yang disediakan dalam pengalaman interaktif, tekanEnter.npm init -
Buat file baru yang disebut
index.js. Anda dapat menambahkan contoh kode fungsi berikut ke file untuk pengujian, atau menggunakan milik Anda sendiri.contoh Pengendali CommonJS
exports.handler = async (event) => { const response = { statusCode: 200, body: JSON.stringify('Hello from Lambda!'), }; return response; }; -
Jika fungsi Anda bergantung pada pustaka selain AWS SDK for JavaScript, gunakan npm
untuk menambahkannya ke paket Anda. -
Buat Dockerfile baru dengan konfigurasi berikut:
-
A
FROMtur properti ke URI gambar dasar. -
Gunakan perintah COPY untuk menyalin kode fungsi dan dependensi runtime ke
{LAMBDA_TASK_ROOT}, variabel Lambda-defined lingkungan. -
Atur
CMDargumen ke pengendali fungsi Lambda.
Perhatikan bahwa contoh Dockerfile tidak menyertakan instruksi USER.
Saat Anda menerapkan image kontainer ke Lambda, Lambda secara otomatis mendefinisikan pengguna Linux default dengan izin yang paling tidak memiliki hak istimewa. Ini berbeda dari perilaku Docker standar yang default ke rootpengguna ketika tidak adaUSERinstruksi yang diberikan.contoh Dockerfile
FROMpublic.ecr.aws/lambda/nodejs:22# Copy function code COPYindex.js${LAMBDA_TASK_ROOT} # Set the CMD to your handler (could also be done as a parameter override outside of the Dockerfile) CMD [ "index.handler" ] -
-
Bangun image Docker dengan perintah docker build
. Contoh berikut memberi nama gambar docker-imagedan memberinyatesttag. Untuk membuat gambar Anda kompatibel dengan Lambda, Anda harus menggunakan --provenance=falseopsi.docker buildx build --platform linux/amd64 --provenance=false -tdocker-image:test.catatan
Perintah menentukan
--platform linux/amd64opsi untuk memastikan bahwa wadah Anda kompatibel dengan lingkungan eksekusi Lambda terlepas dari arsitektur mesin build Anda. Jika Anda ingin membuat fungsi Lambda menggunakan arsitektur set instruksi ARM64, pastikan untuk mengubah perintah untuk menggunakan--platform linux/arm64opsi sebagai gantinya.
-
Mulai gambar Docker dengan perintah docker run. Dalam contoh ini,
docker-imageadalah nama gambar dantestmerupakan tag.docker run --platform linux/amd64 -p 9000:8080docker-image:testPerintah ini menjalankan gambar sebagai wadah dan membuat titik akhir lokal di
localhost:9000/2015-03-31/functions/function/invocations.catatan
Jika Anda membuat gambar Docker untuk arsitektur set instruksi ARM64, pastikan untuk menggunakan
--platform linux/opsi alih-alih.arm64--platform linux/amd64 -
Dari jendela terminal baru, posting acara ke titik akhir lokal.
-
Dapatkan ID kontainer.
docker ps -
Gunakan perintah
docker kill untuk menghentikan wadah. Dalam perintah ini, ganti 3766c4ab331cdengan ID kontainer dari langkah sebelumnya.docker kill3766c4ab331c
Untuk mengunggah gambar ke Amazon ECR dan membuat fungsi Lambda
-
Jalankan perintah
get-login-password untuk mengotentikasi Docker CLI ke registri Amazon ECR Anda. -
Tetapkan
--regionnilai ke Wilayah AWS tempat Anda ingin membuat repositori Amazon ECR. -
Ganti
111122223333dengan Akun AWS ID Anda.
aws ecr get-login-password --regionus-east-1| docker login --username AWS --password-stdin111122223333.dkr.ecr.us-east-1.amazonaws.com -
-
Buat repositori di Amazon ECR menggunakan perintah create-repository
. aws ecr create-repository --repository-namehello-world--regionus-east-1--image-scanning-configuration scanOnPush=true --image-tag-mutability MUTABLEcatatan
Repositori Amazon ECR harus Wilayah AWS sama dengan fungsi Lambda.
Jika berhasil, Anda melihat respons seperti ini:
{ "repository": { "repositoryArn": "arn:aws:ecr:us-east-1:111122223333:repository/hello-world", "registryId": "111122223333", "repositoryName": "hello-world", "repositoryUri": "111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world", "createdAt": "2023-03-09T10:39:01+00:00", "imageTagMutability": "MUTABLE", "imageScanningConfiguration": { "scanOnPush": true }, "encryptionConfiguration": { "encryptionType": "AES256" } } } -
Salin
repositoryUridari output pada langkah sebelumnya. -
Jalankan perintah tag
docker untuk menandai gambar lokal Anda ke repositori Amazon ECR Anda sebagai versi terbaru. Dalam perintah ini: -
docker-image:testadalah nama dan taggambar Docker Anda. Ini adalah nama gambar dan tag yang Anda tentukan dalam docker buildperintah. -
Ganti
<ECRrepositoryUri>denganrepositoryUriyang Anda salin. Pastikan untuk menyertakan:latestdi akhir URI.
docker tag docker-image:test<ECRrepositoryUri>:latestContoh:
docker tagdocker-image:test111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest -
-
Jalankan perintah
docker push untuk menyebarkan gambar lokal Anda ke repositori Amazon ECR. Pastikan untuk menyertakan :latestdi akhir URI repositori.docker push111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest -
Buat peran eksekusi untuk fungsi, jika Anda belum memilikinya. Anda memerlukan Nama Sumber Daya Amazon (ARN) dari peran di langkah berikutnya.
-
Buat fungsi Lambda. Untuk
ImageUri, tentukan URI repositori dari sebelumnya. Pastikan untuk menyertakan:latestdi akhir URI.aws lambda create-function \ --function-namehello-world\ --package-type Image \ --code ImageUri=111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest \ --rolearn:aws:iam::111122223333:role/lambda-excatatan
Anda dapat membuat fungsi menggunakan gambar di AWS akun yang berbeda, selama gambar berada di Wilayah yang sama dengan fungsi Lambda. Untuk informasi selengkapnya, lihat Izin lintas akun Amazon ECR.
-
Memanggil fungsi.
aws lambda invoke --function-namehello-worldresponse.jsonAnda akan melihat respons seperti ini:
{ "ExecutedVersion": "$LATEST", "StatusCode": 200 } -
Untuk melihat output fungsi, periksa
response.jsonfile.
Untuk memperbarui kode fungsi, Anda harus membuat gambar lagi, mengunggah gambar baru ke repositori Amazon ECR, dan kemudian menggunakan perintah
Lambda menyelesaikan tag gambar ke intisari gambar tertentu. Ini berarti bahwa jika Anda mengarahkan tag gambar yang digunakan untuk menerapkan fungsi ke gambar baru di Amazon ECR, Lambda tidak secara otomatis memperbarui fungsi untuk menggunakan gambar baru.
Untuk menerapkan gambar baru ke fungsi Lambda yang sama, Anda harus menggunakan perintah --publish opsi membuat versi baru dari fungsi menggunakan gambar kontainer yang diperbarui.
aws lambda update-function-code \ --function-namehello-world\ --image-uri111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest\ --publish
Menggunakan gambar dasar alternatif dengan klien antarmuka runtime
Jika Anda menggunakan gambar OS-only dasar atau gambar dasar alternatif, Anda harus menyertakan klien antarmuka runtime dalam gambar Anda. Klien antarmuka runtime memperluasAPI runtime, yang mengelola interaksi antara Lambda dan kode fungsi Anda.
Instal klien antarmuka Node.js runtime
npm install aws-lambda-ric
Anda juga dapat mengunduh klien antarmuka Node.js runtime
Contoh berikut menunjukkan bagaimana membangun image kontainer untuk Node.js menggunakan gambar non-AWS dasar. Contoh Dockerfile menggunakan gambar bookworm dasar. Dockerfile menyertakan klien antarmuka runtime.
Untuk menyelesaikan langkah-langkah di bagian ini, Anda harus memiliki hal-hal berikut:
Untuk membuat gambar kontainer dari non-AWS gambar dasar
-
Buat direktori untuk proyek, dan kemudian beralih ke direktori itu.
mkdir example cd example -
Buat Node.js proyek baru dengan
npm. Untuk menerima opsi default yang disediakan dalam pengalaman interaktif, tekanEnter.npm init -
Buat file baru yang disebut
index.js. Anda dapat menambahkan contoh kode fungsi berikut ke file untuk pengujian, atau menggunakan milik Anda sendiri.contoh Pengendali CommonJS
exports.handler = async (event) => { const response = { statusCode: 200, body: JSON.stringify('Hello from Lambda!'), }; return response; }; -
Buat Dockerfile baru. Dockerfile berikut menggunakan gambar
bookwormdasar alih-alih gambar AWS dasar. Dockerfile menyertakan klien antarmuka runtime, yang membuat gambar kompatibel dengan Lambda. Dockerfile menggunakan build multi-tahap. Tahap pertama menciptakan image build, yang merupakan Node.js lingkungan standar di mana dependensi fungsi diinstal. Tahap kedua menciptakan gambar yang lebih ramping yang mencakup kode fungsi dan dependensinya. Ini mengurangi ukuran gambar akhir.
-
Atur
FROMproperti ke pengenal gambar dasar. -
Gunakan
COPYperintah untuk menyalin kode fungsi dan dependensi runtime. -
Atur
ENTRYPOINTke modul yang Anda inginkan untuk menjalankan wadah Docker saat dimulai. Dalam hal ini, modul adalah klien antarmuka runtime. -
Atur
CMDargumen ke pengendali fungsi Lambda.
Perhatikan bahwa contoh Dockerfile tidak menyertakan instruksi USER.
Saat Anda menerapkan image kontainer ke Lambda, Lambda secara otomatis mendefinisikan pengguna Linux default dengan izin yang paling tidak memiliki hak istimewa. Ini berbeda dari perilaku Docker standar yang default ke rootpengguna ketika tidak adaUSERinstruksi yang diberikan.contoh Dockerfile
# Define custom function directory ARG FUNCTION_DIR="/function" FROMnode:20-bookwormas build-image # Include global arg in this stage of the build ARG FUNCTION_DIR # Install build dependencies RUN apt-get update && \ apt-get install -y \ g++ \ make \ cmake \ unzip \ libcurl4-openssl-dev # Copy function code RUN mkdir -p ${FUNCTION_DIR} COPY . ${FUNCTION_DIR} WORKDIR ${FUNCTION_DIR} # Install Node.js dependencies RUN npm install # Install the runtime interface client RUN npm install aws-lambda-ric # Grab a fresh slim copy of the image to reduce the final size FROMnode:20-bookworm-slim# Required for Node runtimes which use npm@8.6.0+ because # by default npm writes logs under /home/.npm and Lambda fs is read-only ENV NPM_CONFIG_CACHE=/tmp/.npm # Include global arg in this stage of the build ARG FUNCTION_DIR # Set working directory to function root directory WORKDIR ${FUNCTION_DIR} # Copy in the built dependencies COPY --from=build-image ${FUNCTION_DIR} ${FUNCTION_DIR} # Set runtime interface client as default command for the container runtime ENTRYPOINT ["/usr/local/bin/npx", "aws-lambda-ric"] # Pass the name of the function handler as an argument to the runtime CMD ["index.handler"] -
-
Bangun image Docker dengan perintah docker build
. Contoh berikut memberi nama gambar docker-imagedan memberinyatesttag. Untuk membuat gambar Anda kompatibel dengan Lambda, Anda harus menggunakan --provenance=falseopsi.docker buildx build --platform linux/amd64 --provenance=false -tdocker-image:test.catatan
Perintah menentukan
--platform linux/amd64opsi untuk memastikan bahwa wadah Anda kompatibel dengan lingkungan eksekusi Lambda terlepas dari arsitektur mesin build Anda. Jika Anda ingin membuat fungsi Lambda menggunakan arsitektur set instruksi ARM64, pastikan untuk mengubah perintah untuk menggunakan--platform linux/arm64opsi sebagai gantinya.
Gunakan emulator antarmuka runtime
Untuk menginstal dan menjalankan emulator antarmuka runtime di mesin lokal Anda
-
Dari direktori proyek Anda, jalankan perintah berikut untuk mengunduh emulator antarmuka runtime (arsitektur x86-64) dari GitHub dan menginstalnya di mesin lokal Anda.
-
Mulai gambar Docker dengan perintah docker run. Perhatikan hal-hal berikut:
-
docker-imageadalah nama gambar dantestmerupakan tag. -
/usr/local/bin/npx aws-lambda-ric index.handleradalah yangENTRYPOINTdiikuti olehCMDdari Dockerfile Anda.
Perintah ini menjalankan gambar sebagai wadah dan membuat titik akhir lokal di
localhost:9000/2015-03-31/functions/function/invocations.catatan
Jika Anda membuat gambar Docker untuk arsitektur set instruksi ARM64, pastikan untuk menggunakan
--platform linux/opsi alih-alih.arm64--platform linux/amd64 -
-
Posting acara ke titik akhir lokal.
-
Dapatkan ID kontainer.
docker ps -
Gunakan perintah
docker kill untuk menghentikan wadah. Dalam perintah ini, ganti 3766c4ab331cdengan ID kontainer dari langkah sebelumnya.docker kill3766c4ab331c
Untuk mengunggah gambar ke Amazon ECR dan membuat fungsi Lambda
-
Jalankan perintah
get-login-password untuk mengotentikasi Docker CLI ke registri Amazon ECR Anda. -
Tetapkan
--regionnilai ke Wilayah AWS tempat Anda ingin membuat repositori Amazon ECR. -
Ganti
111122223333dengan Akun AWS ID Anda.
aws ecr get-login-password --regionus-east-1| docker login --username AWS --password-stdin111122223333.dkr.ecr.us-east-1.amazonaws.com -
-
Buat repositori di Amazon ECR menggunakan perintah create-repository
. aws ecr create-repository --repository-namehello-world--regionus-east-1--image-scanning-configuration scanOnPush=true --image-tag-mutability MUTABLEcatatan
Repositori Amazon ECR harus Wilayah AWS sama dengan fungsi Lambda.
Jika berhasil, Anda melihat respons seperti ini:
{ "repository": { "repositoryArn": "arn:aws:ecr:us-east-1:111122223333:repository/hello-world", "registryId": "111122223333", "repositoryName": "hello-world", "repositoryUri": "111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world", "createdAt": "2023-03-09T10:39:01+00:00", "imageTagMutability": "MUTABLE", "imageScanningConfiguration": { "scanOnPush": true }, "encryptionConfiguration": { "encryptionType": "AES256" } } } -
Salin
repositoryUridari output pada langkah sebelumnya. -
Jalankan perintah tag
docker untuk menandai gambar lokal Anda ke repositori Amazon ECR Anda sebagai versi terbaru. Dalam perintah ini: -
docker-image:testadalah nama dan taggambar Docker Anda. Ini adalah nama gambar dan tag yang Anda tentukan dalam docker buildperintah. -
Ganti
<ECRrepositoryUri>denganrepositoryUriyang Anda salin. Pastikan untuk menyertakan:latestdi akhir URI.
docker tag docker-image:test<ECRrepositoryUri>:latestContoh:
docker tagdocker-image:test111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest -
-
Jalankan perintah
docker push untuk menyebarkan gambar lokal Anda ke repositori Amazon ECR. Pastikan untuk menyertakan :latestdi akhir URI repositori.docker push111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest -
Buat peran eksekusi untuk fungsi, jika Anda belum memilikinya. Anda memerlukan Nama Sumber Daya Amazon (ARN) dari peran di langkah berikutnya.
-
Buat fungsi Lambda. Untuk
ImageUri, tentukan URI repositori dari sebelumnya. Pastikan untuk menyertakan:latestdi akhir URI.aws lambda create-function \ --function-namehello-world\ --package-type Image \ --code ImageUri=111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest \ --rolearn:aws:iam::111122223333:role/lambda-excatatan
Anda dapat membuat fungsi menggunakan gambar di AWS akun yang berbeda, selama gambar berada di Wilayah yang sama dengan fungsi Lambda. Untuk informasi selengkapnya, lihat Izin lintas akun Amazon ECR.
-
Memanggil fungsi.
aws lambda invoke --function-namehello-worldresponse.jsonAnda akan melihat respons seperti ini:
{ "ExecutedVersion": "$LATEST", "StatusCode": 200 } -
Untuk melihat output fungsi, periksa
response.jsonfile.
Untuk memperbarui kode fungsi, Anda harus membuat gambar lagi, mengunggah gambar baru ke repositori Amazon ECR, dan kemudian menggunakan perintah
Lambda menyelesaikan tag gambar ke intisari gambar tertentu. Ini berarti bahwa jika Anda mengarahkan tag gambar yang digunakan untuk menerapkan fungsi ke gambar baru di Amazon ECR, Lambda tidak secara otomatis memperbarui fungsi untuk menggunakan gambar baru.
Untuk menerapkan gambar baru ke fungsi Lambda yang sama, Anda harus menggunakan perintah --publish opsi membuat versi baru dari fungsi menggunakan gambar kontainer yang diperbarui.
aws lambda update-function-code \ --function-namehello-world\ --image-uri111122223333.dkr.ecr.us-east-1.amazonaws.com/hello-world:latest\ --publish