View a markdown version of this page

AWS Lambda Fonctions - AWS Lambda

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Lambda Fonctions

Astuce

Rejoignez des experts Serverless pour participer à des ateliers pratiques gratuits afin d'apprendre à créer des applications Serverless selon les meilleures pratiques. Inscrivez-vous à des ateliers sans serveur gratuits sur le site Web AWS d'Experience.

AWS Lambda est un service de calcul qui exécute du code sans qu'il soit nécessaire de gérer des serveurs. Votre code s’exécute et se met à l’échelle (augmentation ou réduction verticale) automatiquement, avec une tarification à l’utilisation. Consultez Création de votre première fonction pour démarrer. Pour plus d'informations sur les meilleures pratiques, les langages de programmation, l'isolation des locataires et les outils de développement et de déploiement, consultez les rubriques connexes ci-dessous.

Vous pouvez utiliser Lambda aux fins suivantes :

  • Traitement des fichiers : traitez automatiquement les fichiers lorsqu’ils sont chargés sur Amazon Simple Storage Service. Consultez les exemples de traitement de fichiers pour plus de détails.

  • Long-running flux de travail : utilisez des fonctions Lambda durables pour créer des flux de travail dynamiques en plusieurs étapes pouvant s'exécuter pendant un an maximum. Parfait pour le traitement des commandes, les flux de travail d'approbation, les processus humains intégrés et les pipelines de données complexes qui doivent mémoriser leur progression.

  • Exemples d’opérations et d’intégration de bases de données : répondez aux modifications de base de données et automatisez les flux de données. Consultez les exemples de bases de données pour plus de détails.

  • Tâches planifiées et périodiques  : exécutez des opérations automatisées selon un calendrier régulier à l'aide de EventBridge. Consultez les exemples de tâches planifiées pour plus de détails.

  • Traitement des flux : traitez les flux de données en temps réel à des fins d’analytique et de surveillance. Consultez Kinesis Data Streams pour plus de détails.

  • Applications Web : créez des applications Web à l’échelle qui s’adaptent automatiquement à la demande.

  • Backends mobiles : créez des backends d’API sécurisés pour les applications mobiles et Web.

  • Backends IoT : gérez les demandes d’API Web, mobiles, IoT et tierces. Consultez IoT pour plus de détails.

Pour de plus amples informations sur la tarification, veuillez consulter AWS Lambda Pricing (français non garanti).

Fonctions et fonctions durables

Les fonctions Lambda s'exécutent pendant 15 minutes au maximum et sont idéales pour les tâches pilotées par des événements, telles que le traitement des demandes d'API, la gestion des téléchargements de fichiers ou la réponse aux modifications apportées à la base de données. Les fonctions durables étendent ce modèle aux charges de travail qui doivent fonctionner plus longtemps et survivre à des interruptions. Ils peuvent être exécutés pendant une période allant jusqu'à un an, en contrôlant automatiquement leurs progrès afin qu'ils reprennent leurs activités de manière fiable en cas d'échec. Utilisez des fonctions durables lorsque vous avez besoin de flux de travail en plusieurs étapes, d'approbations humaines ou d'une coordination entre les services sur de longues périodes.

Fonctionnement de Lambda

Lorsque vous utilisez Lambda, vous n'êtes responsable que de votre code. Lambda exécute le code sur une infrastructure informatique à haute disponibilité et gère toutes les ressources de calcul, y compris la maintenance des serveurs et du système d’exploitation, l’allocation et automatique de capacité, la mise à l’échelle automatique et la journalisation.

Lambda étant un service de calcul piloté par les événements et sans serveur, il utilise une approche de programmation différente de celle des applications Web traditionnelles. Le modèle suivant illustre le fonctionnement de Lambda :

  1. Vous écrivez et organisez votre code dans des fonctions Lambda, qui sont les éléments de base que vous utilisez pour créer une application Lambda.

  2. Vous contrôlez la sécurité et l'accès via les autorisations Lambda, en utilisant des rôles d'exécution pour gérer les AWS services avec lesquels vos fonctions peuvent interagir et les politiques de ressources qui peuvent interagir avec votre code.

  3. Les sources et AWS services d'événements déclenchent vos fonctions Lambda, en transmettant les données d'événements au format JSON, que vos fonctions traitent (y compris les mappages de sources d'événements).

  4. Lambda exécute votre code avec des environnements d'exécution spécifiques à un langage (comme Python) dans des environnements d'exécution qui empaquettent votre environnement d'exécution, vos couches Node.js et vos extensions.

Astuce

Pour apprendre à créer des solutions sans serveur, consultez le Guide du développeur sans serveur.

Fonctionnalités principales

Configurez, contrôlez et déployez des applications sécurisées :

  • Variables d’environnement modifiez le comportement des applications sans nouveaux déploiements de code.

  • Versions testez les nouvelles fonctionnalités en toute sécurité tout en maintenant des environnements de production stables.

  • Layers optimisez la réutilisation et la maintenance du code en partageant des composants communs entre plusieurs fonctions.

  • Signature de code appliquez la conformité en matière de sécurité en veillant à ce que seul le code approuvé atteigne les systèmes de production.

Mise à l’échelle et fonctionnement fiable :

  • Les contrôles de simultanéité et de mise à l’échelle gèrent avec précision la réactivité des applications et l’utilisation des ressources lors des pics de trafic.

  • SnapStart réduisez considérablement les temps de démarrage à froid. Lambda SnapStart peut fournir des performances de démarrage inférieures à la seconde, généralement sans modification du code de votre fonction.

  • Streaming des réponses optimisez les performances des fonctions en fournissant progressivement des données utiles volumineuses pour un traitement en temps réel.

  • Images de conteneurs empaquetez des fonctions avec des dépendances complexes à l’aide des flux de travail de conteneurs.

Connectez et intégrez en toute simplicité :

  • Les réseaux VPC sécurisent les ressources sensibles et les services internes.

  • Systèmes de fichiers une intégration qui partage des données persistantes et gère les opérations dynamiques lors des invocations de fonctions.

  • URL de fonctions créez des API et des points de terminaison destinés au public sans services supplémentaires.

  • Extensions augmentez les fonctions grâce à des outils opérationnels, de surveillance et de sécurité.

Informations connexes

Sécurité dans AWS Lambda

La sécurité du cloud AWS est la priorité absolue. En tant que AWS client, vous bénéficiez d'un centre de données et d'une architecture réseau conçus pour répondre aux exigences des organisations les plus sensibles en matière de sécurité.

La sécurité est une responsabilité partagée entre vous AWS et vous. Le modèle de responsabilité partagée décrit cette notion par les termes sécurité du cloud et sécurité dans le cloud :

  • Sécurité du cloud  : elle AWS est responsable de la protection de l'infrastructure qui s'exécute Services AWS dans le AWS cloud. AWS vous fournit également des services que vous pouvez utiliser en toute sécurité. Third-party les auditeurs testent et vérifient régulièrement l'efficacité de notre sécurité dans le cadre des programmes de AWS conformité. Pour en savoir plus sur les programmes de conformité qui s'appliquent à AWS Lambda, consultez Services AWS la section Périmètre par programme de conformité.

  • Sécurité dans le cloud : votre responsabilité est déterminée par le AWS service que vous utilisez. Vous êtes également responsable d'autres facteurs, y compris la sensibilité de vos données, les exigences de votre entreprise, ainsi que la législation et la réglementation applicables.

Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lors de l'utilisation de Lambda. Les rubriques suivantes vous montrent comment configurer Lambda pour répondre à vos objectifs de sécurité et de conformité. Vous apprenez également à en utiliser d'autres Services AWS qui vous aident à surveiller et à sécuriser vos ressources Lambda. Les sujets incluent la validation de la conformité, la protection des données, la gestion des identités et des accès, l'interface, les points de terminaison VPC et la résilience.

Pour plus d'informations sur l'application de principes de sécurité aux applications Lambda, Consultez Sécurité dans Serverless Land.