亚马逊AWS官方博客

Category: Serverless

私有 API 在企业场景中的应用之跨环境访问

在企业实际使用中会延伸出更多复杂场景,不仅有多账号,并且隶属于不同应用团队。从当前 VPC 中的 API Gateway Endpoint 可以访问私有的 API (如果 API 端的资源策略已允许),但是配置分散且无法统一管理,增加了额外的管理负担。因此从安全角度出发,为了方便统一控制、集中审计和一致的合规性保证,建议使用 Ingress VPC 中的 API Gateway Endpoint 作为统一入口。并且在该账号下统一配置 Route53 服务作为内网域名解析。

构建基于 Amazon Lambda 的智能客服 SaaS 系统

本博客介绍使用 Lambda、ElastiCache、RDS For postgreSQL 实现基于 Langchain 的智能客服 SaaS 系统,解决问题包括: Lambda 中共享第三方依赖库的构建,安全隔离不同租户的资料库,为不同用户的保持历史会话记录,以及保护服务对外的安全访问避免恶意调用,和不同层级的企业客户进行分层和限流。本博客展示了智能客户的方案进行的 POC 测试,和可落地的代码参考。

利用 Lambda@edge 构建多区域就近访问应用

本文将介绍如何使用 Lambda@edge 和 CloudFront 构建多区域就近访问的应用,从而提高用户体验。与传统的多区域部署方案不同的是,该方案通过 Lambda@edge 在 Origin Request 阶段修改请求的特性,动态地修改源站的域名,从而实现就近访问的目的。