菜单
×
   ❮   
HTML CSS JAVASCRIPT SQL PYTHON JAVA PHP HOW TO W3.CSS C C++ C# BOOTSTRAP REACT MYSQL JQUERY EXCEL XML DJANGO NUMPY PANDAS NODEJS R TYPESCRIPT ANGULAR GIT POSTGRESQL MONGODB ASP AI GO KOTLIN SASS VUE DSA GEN AI SCIPY AWS CYBERSECURITY DATA SCIENCE
     ❯   

AWS Serverless

SL 主页 AWS SL 简介 AWS 思考无服务器 AWS 事件提交 AWS 工作流 AWS 客户端轮询模式 AWS Webhook SNS AWS API 网关 AWS AppSync AWS 索赔检查 AWS 数据处理 AWS Kinesis vs. Firehose AWS 流式传输 vs. 消息 AWS 事件驱动架构中的故障管理 AWS 同步和异步事件的错误处理 AWS 基于流的事件错误处理 AWS 失败事件目的地 AWS SQS 错误处理 AWS 错误处理执行模型摘要 AWS 步骤函数故障管理 AWS 具有死信队列的故障管理 AWS X-Ray 分布式跟踪 AWS 迁移到无服务器 AWS Fargate 和 AWS Lambda 用于无服务器计算 AWS 使您的数据存储满足业务需求 AWS SNS 过滤和嵌套无服务器应用程序 AWS 无服务器 IT 自动化 AWS 无服务器 Web 和移动应用程序 AWS 大规模无服务器思考 AWS 并发 AWS API 网关的扩展性考量 AWS SQS 的扩展性考量 AWS Lambda 的扩展性考量 Lambda 性能调优 Lambda 环境重用 AWS 无服务器数据库扩展性 AWS 无服务器与传统 RDBMS 的扩展性 步骤函数和 Amazon SNS 的扩展性考量 AWS Kinesis 数据流的扩展性考量 AWS 峰值负载测试 AWS SL 安全 AWS 数据传输中和静态数据的保护 AWS SL 监控 AWS X-Ray AWS X-Ray 演示 AWS CloudTrail 和 Config AWS SL 部署管理 AWS SL 开发者之旅 AWS 在无服务器环境中共享配置数据 AWS 部署策略 AWS 自动化部署流水线 AWS SAM 部署 无服务器总结

Serverless 示例

AWS Serverless 练习 AWS Serverless 测验 AWS Serverless 认证


AWS 安全无服务器架构


保护无服务器架构

有三种安全最佳实践

  • 审计您的系统是否存在更改、意外访问、异常模式或错误。
  • 保护传输中和静态的数据。
  • 持续运用最小权限原则。

适用于传统云基础设施的安全实践同样适用于无服务器架构。

例如,您仍然必须遵循最小权限原则,并保护传输中和静态的数据。

这既适用于分布式架构,也适用于 Lambda 函数。


保护无服务器架构视频

W3schools.com 与 Amazon Web Services 合作,为我们的学生提供数字培训内容。


利用 AWS 托管服务

要将共享责任转移给 AWS,可以使用无服务器架构,并采用 AWS 托管服务。

您将面临相同的安全挑战,但 AWS 会为您承担更多。

您负责

  • 监控访客
  • 保管个人物品
  • 仅允许您邀请的用户进入

为了保护您的服务免受非法访问,您可以授权 API Gateway 访问。

您可以通过以下三种方式授权 API Gateway 访问您的 API

  • AWS Identity and Access Management (IAM)
  • AWS Cognito
  • Lambda 授权方

选择最适合您当前身份验证模型和工作负载的选项。

安全组或网络访问控制列表是保护 Lambda 函数连接的 AWS 最佳实践。

您可以实施 AWS WAF 来保护您的网络免受 DoS 攻击。

您还可以受益于 共享责任模型


限制对 API 的访问

要限制对 API 的访问,您有三种选择

  • AWS IAM
  • AWS Cognito
  • Lambda 授权方

AWS IAM 最适合需要临时凭证的客户端。

AWS IAM 也非常适合您 AWS 环境内的客户端。

AWS Cognito 为您提供托管的注册和登录服务。

AWS Cognito 还可以充当身份提供者。

Lambda 授权方会执行 Lambda 函数来授权客户端。

授权方非常适合集中式身份验证。

使用 API Gateway 进行身份验证可以降低保护您的 API 免受未经授权的用户访问的成本。

您还可以使用 API Gateway 的功能来限制访问。

选择最适合您当前身份验证模型的选项。


AWS Serverless 练习

通过练习来测试自己

练习

填补缺失的 API 授权方式。

1. AWS 
2. AWS 
3. Lambda 

开始练习


×

联系销售

如果您想将 W3Schools 服务用于教育机构、团队或企业,请发送电子邮件给我们
sales@w3schools.com

报告错误

如果您想报告错误,或想提出建议,请发送电子邮件给我们
help@w3schools.com

W3Schools 经过优化,旨在方便学习和培训。示例可能经过简化,以提高阅读和学习体验。教程、参考资料和示例会不断审查,以避免错误,但我们无法保证所有内容的完全正确性。使用 W3Schools 即表示您已阅读并接受我们的使用条款Cookie 和隐私政策

版权所有 1999-2024 Refsnes Data。保留所有权利。W3Schools 由 W3.CSS 提供支持