Pemantauan dan Audit Fungsi Lambda - Gambaran Umum Keamanan AWS Lambda

Pemantauan dan Audit Fungsi Lambda

Anda dapat memantau dan mengaudit fungsi Lambda dengan berbagai layanan dan metode AWS, termasuk layanan berikut.

Amazon CloudWatch

AWS Lambda secara otomatis memantau fungsi Lambda atas nama Anda. Melalui Amazon CloudWatch, Lambda melaporkan metrik seperti jumlah permintaan, durasi eksekusi per permintaan, dan jumlah permintaan yang menghasilkan kesalahan. Metrik ini terekspos pada tingkat fungsi, yang kemudian dapat Anda manfaatkan untuk mengatur alarm CloudWatch. Untuk daftar metrik yang diekspos oleh Lambda, lihat AWS Lambda Metrik.

Amazon CloudTrail

Dengan AWS CloudTrail, Anda dapat menerapkan tata kelola, kepatuhan, audit operasional, dan audit risiko seluruh akun AWS Anda, termasuk Lambda. CloudTrail memungkinkan Anda untuk mencatat, terus memantau, dan mempertahankan aktivitas akun yang terkait dengan tindakan di seluruh infrastruktur AWS Anda, menyediakan riwayat peristiwa lengkap tindakan yang diambil melalui Konsol Manajemen AWS, AWS SDK, alat baris perintah, dan layanan AWS lainnya. Dengan CloudTrail, Anda dapat mengenkripsi berkas log menggunakan AWS KMS dan memanfaatkan integritas berkas log CloudTrail for pernyataan positif.

AWS X-Ray

Dengan AWS X-Ray, Anda dapat menganalisis dan men-debug aplikasi berbasis Lambda terdistribusi dan produksi, membantu Anda memahami kinerja aplikasi dan layanan yang mendasarinya, sehingga Anda dapat mengidentifikasi dan memecahkan penyebab masalah performa dan kesalahan. Tampilan end-to-end permintaan X-Ray saat menjelajah aplikasi Anda menunjukkan peta komponen yang mendasari aplikasi, sehingga Anda dapat menganalisis aplikasi selama pengembangan dan produksi.

AWS Config

Dengan AWS Config, Anda dapat melacak perubahan konfigurasi ke fungsi Lambda (termasuk fungsi yang dihapus), lingkungan waktu aktif, tanda, nama handler, ukuran kode, alokasi memori, pengaturan waktu habis, dan pengaturan konkruensi, bersama dengan peran eksekusi IAM, subnet, serta asosiasi grup keamanan Lambda. Layanan ini memberi gambaran menyeluruh tentang siklus hidup fungsi Lambda dan memungkinkan Anda untuk memunculkan data tersebut untuk potensi persyaratan audit dan kepatuhan.