Lambda 런타임 관리를 위한 공동 책임 모델 이해하기

Lambda 런타임 관리를 위한 공동 책임 모델 이해하기

Lambda는 지원되는 모든 관리형 런타임과 컨테이너 이미지에 대한 보안 업데이트를 선별하고 게시할 책임이 있어요. 기존 함수를 최신 런타임 버전으로 업데이트해야 하는 책임은 사용하는 런타임 업데이트 모드에 따라 달라집니다.

출처: AWS Lambda 개발자 안내서

본문

Lambda는 Auto(자동) 런타임 업데이트 모드로 구성된 모든 함수에 런타임 업데이트를 적용할 책임이 있어요.

Function update(함수 업데이트) 런타임 업데이트 모드로 구성된 함수의 경우, 함수를 정기적으로 업데이트할 책임은 여러분에게 있습니다. Lambda는 해당 업데이트를 할 때 런타임 업데이트를 적용할 책임이 있어요. 함수를 업데이트하지 않으면 Lambda도 런타임을 업데이트하지 않습니다. 함수를 정기적으로 업데이트하지 않는다면, 보안 업데이트를 계속 받도록 함수를 자동 런타임 업데이트로 구성하는 것을 강력히 권장합니다.

Manual(수동) 런타임 업데이트 모드로 구성된 함수의 경우, 함수를 최신 런타임 버전으로 업데이트할 책임은 여러분에게 있어요. 이 모드는 런타임 업데이트 비호환성이 드물게 발생할 때 임시 완화 조치로 런타임 버전을 롤백할 때만 사용하는 것을 강력히 권장합니다. 또한 함수가 패치되지 않은 시간을 최소화하도록 가능한 한 빨리 Auto 모드로 전환할 것을 권장합니다.

컨테이너 이미지로 함수를 배포한다면, Lambda는 업데이트된 베이스 이미지를 게시할 책임이 있어요. 이 경우 여러분은 함수의 컨테이너 이미지를 최신 베이스 이미지로 재빌드하고 컨테이너 이미지를 재배포할 책임이 있습니다.

이 내용을 다음 표로 정리했어요:

배포 모드 Lambda의 책임 고객의 책임
관리형 런타임, Auto 모드 최신 패치가 포함된 새 런타임 버전 게시. 기존 함수에 런타임 패치 적용. 런타임 업데이트 호환성 문제가 드물게 발생할 때 이전 런타임 버전으로 롤백. 하위 호환성 모범 사례 따르기.
관리형 런타임, Function update 모드 최신 패치가 포함된 새 런타임 버전 게시. 최신 런타임 버전을 받도록 함수를 정기적으로 업데이트. 함수를 정기적으로 업데이트하지 않을 때는 Auto 모드로 전환. 런타임 업데이트 호환성 문제가 드물게 발생할 때 이전 런타임 버전으로 롤백. 하위 호환성 모범 사례 따르기.
관리형 런타임, Manual 모드 최신 패치가 포함된 새 런타임 버전 게시. 이 모드는 런타임 업데이트 호환성 문제가 드물게 발생할 때 임시 런타임 롤백에만 사용. 가능한 한 빨리 함수를 Auto 또는 Function update 모드와 최신 런타임 버전으로 전환.
컨테이너 이미지 최신 패치가 포함된 새 컨테이너 이미지 게시. 최신 패치를 받도록 최신 컨테이너 베이스 이미지로 함수를 정기적으로 재배포.

AWS와의 공동 책임에 대한 자세한 내용은 공동 책임 모델을 참고하세요.

더 알아보기 (Learn more)