규정 준수가 엄격한 애플리케이션에서 Lambda 런타임 업데이트 권한 제어
규정 준수가 엄격한 애플리케이션에서 Lambda 런타임 업데이트 권한 제어
패치 요구 사항을 충족하기 위해 Lambda 고객은 일반적으로 자동 런타임 업데이트에 의존합니다. 애플리케이션에 엄격한 패치 최신성(freshness) 요구 사항이 있다면 이전 런타임 버전 사용을 제한하고 싶을 수 있습니다. AWS Identity and Access Management(IAM)를 사용해 AWS 계정의 사용자가 PutRuntimeManagementConfig API 작업에 접근하지 못하게 하면 Lambda의 런타임 관리 제어를 제한할 수 있습니다. 이 작업은 함수의 런타임 업데이트 모드를 선택하는 데 사용됩니다.
본문
이 작업에 대한 접근을 거부하면 모든 함수가 기본적으로 Auto 모드로 설정됩니다. 서비스 제어 정책(SCP, service control policy)을 사용해 이 제한을 조직 전체에 적용할 수 있습니다. 함수를 이전 런타임 버전으로 롤백해야 한다면 사례별로 정책 예외를 부여할 수 있습니다.