EN
en direct
tag

#aws-lambda

AWS Lambda réécrit sa journalisation réseau en eBPF et Rust pour tenir la densité de ses microVMs

Les ingénieurs de Lambda détaillent comment ils ont remplacé un comptage de paquets à base d’iptables, incapable de passer à l’IPv6, par un pipeline eBPF et Rust qui journalise chaque flux de milliers de microVMs Firecracker par hôte. La leçon dépasse AWS : à densité multi-tenant, la comptabilité réseau doit être quasi gratuite et prouvablement exacte.

Lambda supporte les politiques IAM complètes, et une seule API efface tous les triggers

Le 25 août 2026, AWS a ouvert les politiques IAM complètes aux fonctions Lambda : un document JSON unique, des clés de condition complètes et des Deny explicites. Les équipes plateforme gagnent en précision, mais PutResourcePolicy écrase toute la politique en un appel — à adopter avec un read-modify-write et un audit préalable des triggers.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer