有什麼方法可以檢查是否從預期的lambda函數調用了某個調用,或者您可以將其視爲另一個服務器。確認API調用是從AWS Lambda(或其他服務器)進行的
用例是:我想發出一個websocket事件來通知我的web應用程序,當我的EC2狀態改變時。 (建議更好的方法,如果有的話)我的網絡套接字服務器將是一個EC2實例。所以我想知道,是否有某種方法可以允許對此特定API的調用僅來自有效的AWS Lambda函數?
目前我在想也許我可以只使用一個共享的祕密......但是因爲這永遠不會過期,不知道它是否存在安全風險?
UPDATE
一個念頭浮現在腦海,ISIT確定使用非對稱加密RSA喜歡這個?
哦等,是RSA不適合這樣的數據加密嗎?我讀了它的簽名密鑰?
你指的是什麼樣的ec2狀態改變?您是否期待EC2狀態更改 - > Cloudwatch警報 - > Lambda路徑 – Ashan
@Ashan yes Lambda調用我的服務器以通過websockets向客戶端發送更改通知(Web應用程序)。還是有更好的方式直接從Lambda更新我的應用程序? –