Funciones y capas de Lambda
Con Lambda, puede ejecutar código prácticamente sin administrar la infraestructura subyacente. Usted solo es responsable del código que proporciona a Lambda y de la configuración para que Lambda ejecute ese código en su nombre. En la actualidad, Lambda admite dos tipos de recursos de código: funciones y capas.
Una función es un recurso que se puede invocar para ejecutar el código en Lambda. Las funciones pueden incluir un recurso común o compartido llamado capas. Las capas se pueden utilizar para compartir código o datos comunes en diferentes funciones o cuentas de AWS. Usted es responsable de la administración de todo el código que contienen sus funciones o capas. Cuando Lambda recibe la función o el código de capa de un cliente, protege el acceso a este cifrándolo en reposo con AWS Key Management Service
Puede administrar el acceso a sus funciones y capas mediante políticas de AWS Lambda o mediante permisos basados en recursos. Para obtener una lista completa de las características de IAM que se admiten en IAM, consulte Servicios de AWS que funcionan con IAM.
También puede controlar todo el ciclo de vida de sus funciones y capas a través de las API del plano de control de Lambda. Por ejemplo, puede eliminar su función llamando a DeleteFunction
o revocar los permisos de otra cuenta llamando a RemovePermission
.