監控和稽核 Lambda 函數 - AWS Lambda 安全概觀

監控和稽核 Lambda 函數

您可以使用許多 AWS 服務和方法來監控和稽核 Lambda 函數,包括下列服務。

Amazon CloudWatch

AWS Lambda 會自動代您監控 Lambda 函數。透過 Amazon CloudWatch,其會報告請求數、每個請求的執行持續時間,以及導致錯誤的請求數等指標。這些指標會在函數層級公開,讓您可以利用這些指標來設定 CloudWatch 警示。如需 Lambda 公開的指標清單,請參閱 AWS Lambda 指標

Amazon CloudTrail

透過使用 AWS CloudTrail,您可以針對整個 AWS 帳戶實作管控、合規、營運稽核和風險稽核,包括 Lambda。CloudTrail 可讓您記錄日誌、持續監控,並且保存與您整個 AWS 基礎設施內動作相關的帳戶活動,提供透過 AWS 管理主控台、AWS 開發套件、命令列工具及其他 AWS 服務所採取動作的完整事件歷史記錄。您可以利用 CloudTrail 選擇使用 AWS KMS 加密日誌檔案,同時利用 CloudTrail 日誌檔案完整性驗證以進行正向聲明。

AWS X-Ray

您可以使用 AWS X-Ray 分析生產及分散式 Lambda 型應用程式,並對其加以進行偵錯,了解應用程式的效能以及其基礎服務,進而最終識別和針對效能問題和錯誤的根本原因進行故障診斷。在通過您的應用程式時,X-Ray 的端對端請求檢視會顯示應用程式基礎元件的地圖,讓您可以在開發和生產期間分析應用程式。

AWS Config

透過 AWS Config,您可以追蹤 Lambda 函數的組態變更 (包括遭到刪除的函數)、執行階段環境、標籤、處理常式名稱、程式碼大小、記憶體配置、逾時設定和並行執行設定,以及 Lambda IAM 執行角色、子網路和安全群組關聯。這可以為您提供 Lambda 函數生命週期的全方位檢視,讓您顯示該資料以滿足潛在的稽核和合規需求。