Pokrýva kód funkcií, závislosti, nasadzovacie artefakty, zdroje udalostí, identity úloh, oprávnenia, secrets, údaje, API a pripojené spravované služby. Serverless úlohy stále bežia na serveroch; poskytovateľ prevádzkuje viac z runtime, izolačnej, škálovacej a infraštruktúrnej vrstvy.
Functions as a service bežne používa udalosti na spúšťanie krátkodobého kódu, ale serverless zahŕňa aj spravované aplikačné komponenty. Bezpečnosť sa posúva smerom k validácii udalostí, autorizácii per funkciu, konfigurácii služieb, dodávateľským reťazcom a rozhraniam poskytovateľa. Krátke vykonávanie a automatické škálovanie menia scenáre monitorovania, reakcie, dostupnosti a zneužitia nákladov.
Kľúčové body
Udalosti a identitaAutentifikovať cesty invokácie, zaobchádzať s payloadmi a metadátami udalostí ako s nedôveryhodnými, dať každej funkcii úzke oprávnenia a obmedziť downstream prístup k službám a sieťam.
Kód a konfiguráciaPrehodnocovať závislosti a balíky, držať secrets mimo kódu a logov, oddeliť prostredia, chrániť doručovacie pipeline a inventarizovať funkcie, spúšťače, vrstvy, verzie a nepoužívané koncové body.
Pozorovanie a odolnosťKorelovať udalosti invokácie, identity, API a údajov bez uchovávania nepotrebných payloadov; definovať kontroly súbežnosti, timeoutov, retry, dead-letter a výdavkov; a testovať škodlivé a zlyhané udalosti.
Dôležité obmedzenieServerless presúva časť prevádzky infraštruktúry, nie zodpovednosť za aplikáciu. Zraniteľný kód, nadmerné oprávnenia, nebezpečné udalosti, vystavené secrets a nezabezpečené API zostávajú rizikami zákazníka. Izoláciu poskytovateľa a viditeľnosť runtime môže byť ťažké overiť, zatiaľ čo rýchle škálovanie, retry alebo zdieľané závislosti môžu amplifikovať odoprenia služby, náklady a dopad na dostupnosť.