【问题标题】:Verify APIGW is Caching Lambda Authorizer Response验证 APIGW 是否正在缓存 Lambda 授权方响应
【发布时间】:2021-04-11 07:21:07
【问题描述】:

我目前正在通过 APIGW 运行 API,端点受 Lambda Authorizer 保护。为了提高性能,我在 APIGW 中为 Authorizer 生成的 Policy 启用了缓存。

但是,我不确定如何有效地测试缓存是否正常工作。是否有一些我可以使用的标准调用系列,或某种方式来明确检查策略是否被缓存?

部分 SAM 模板:

      EndpointConfiguration: 
        Type: PRIVATE
        VPCEndpointIds: !Ref VPCEndpoints
      Auth:
        DefaultAuthorizer: DefAuthorizer
        Authorizers:
          DefAuthorizer:
            FunctionPayloadType: TOKEN 
            FunctionInvokeRole: !Sub arn:aws:iam::${AWS::AccountId}:role/RoleName
            FunctionArn: !ImportValue AuthorizerArn
            Identity:
              Headers:
                - Authorization
              ReauthorizeEvery: 3600

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-api-gateway aws-serverless aws-sam


    【解决方案1】:

    我们可以检查两件事:

    1. 自定义授权方 Lambda 在使用缓存中的策略时根本不会被调用。
    2. 您可以将 Api 网关阶段日志启用到 cloudwatch。你会看到日志记录的不同。 当它被缓存时,您将只看到一个条目使用有效的授权人策略

    当它没有被缓存时,你应该会看到额外的整体

    【讨论】:

      猜你喜欢
      • 2021-02-26
      • 2019-01-16
      • 1970-01-01
      • 2023-01-12
      • 2021-10-25
      • 2019-08-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多