零基礎(chǔ)玩轉(zhuǎn)Serverless

上篇文章首先指出了Serverless=No Server這一常見誤區(qū),然后明確定義了函數(shù)這個Serverless中的核心概念,接著介紹了Serverless的4個關(guān)鍵特性:運行成本更低、自動擴縮容、事件驅(qū)動、無狀態(tài)性,最后分析了Serverless和微服務(wù)、DevOps之間的關(guān)聯(lián)關(guān)系。為了幫助大家更直觀的理解Serverless,本文將介紹三種在AWS Lambda上創(chuàng)建函數(shù)的方式。

1 Hello, AWS Lambda!

1.1 注冊AWS賬戶

首先,打開Amazon AWS官網(wǎng),點擊右上角注冊按鈕開始注冊流程。

注冊AWS除了郵箱、地址、手機號(用于接受語音驗證碼)等基本信息之外,還需要綁定一張信用卡(銀聯(lián)、MasterCard、VISA),綁卡過程中會發(fā)生一筆1美元的信用卡預授權(quán)扣費。

注冊成功之后,即可獲贈AWS免費套餐大禮包,包括12個月免費的基礎(chǔ)IaaS & PaaS服務(wù)(比如EC2, S3, RDS等),以及永久免費的AWS Lambda免費套餐(包括每月100萬個免費請求以及每月400000GB-秒的計算時間,對于個人使用而言完全是足夠了)。

1.2 創(chuàng)建函數(shù)

接下來,就來創(chuàng)建第一個AWS Lambda函數(shù)吧。

  1. 登錄AWS,點擊最上方的菜單欄服務(wù)->計算:Lambda,進入Lambda控制臺。
  2. 在頁面上找到并點擊創(chuàng)建函數(shù)按鈕。
  3. 作為第一個函數(shù),選擇從頭開始創(chuàng)作,輸入函數(shù)名稱hello-lambda,運行語言選擇Node.js 6.10,角色選擇系統(tǒng)默認創(chuàng)建的service-role/admin,點擊創(chuàng)建函數(shù)完成創(chuàng)建。

1.3 簡單測試

新函數(shù)創(chuàng)建好之后,就可以開始測試了。在函數(shù)詳情頁的右上角找到并點擊測試按鈕,第一次會提示你先創(chuàng)建一個測試事件,輸入名稱,使用默認模板完成創(chuàng)建?;氐皆斍轫?,再次點擊測試按鈕,就會觸發(fā)測試。測試完成之后,展開詳細信息,就可以看到具體的響應結(jié)果,以及本次測試產(chǎn)生的計費時間。

1.4 公網(wǎng)測試

函數(shù)詳情頁的測試按鈕是最簡單的一種測試Lambda函數(shù)的方式,但這種方式僅限于AWS內(nèi)網(wǎng),如果想在公網(wǎng)環(huán)境下進行測試,該如何操作呢?最自然的方式是綁定API Gateway,將函數(shù)轉(zhuǎn)化為可公開調(diào)用的API。

1.4.1 綁定API Gateway

  1. 同樣是函數(shù)詳情頁,在左側(cè)找到添加觸發(fā)器,點擊API Gateway,保持默認設(shè)置完成添加。
  2. 修改函數(shù)代碼,返回符合API Gateway格式要求的響應結(jié)果,參考這里。
  3. 保存上述改動。
exports.handler = (event, context, callback) => {
    var responseBody = {
        "key3": "value3",
        "key2": "value2",
        "key1": "value1"
    };

    var response = {
        "statusCode": 200,
        "headers": {
            "my_header": "my_value"
        },
        "body": JSON.stringify(responseBody),
        "isBase64Encoded": false
    };
    callback(null, response);
};

示例函數(shù)代碼

點擊最上方的菜單欄服務(wù)->網(wǎng)絡(luò)和內(nèi)容分發(fā):API Gateway,進入API Gateway控制臺,在左側(cè)導航欄應該能夠看到API->LambdaMicroservice,說明函數(shù)已經(jīng)成功綁定。依次點擊API->LambdaMicroservice->階段->prod->/->hello-lambda->GET,記下調(diào)用URL。

1.4.2 創(chuàng)建用戶

API Gateway默認使用的鑒權(quán)方式是AWS_IAM,即調(diào)用方必須擁有特定的IAM Permssions才能調(diào)用API,參考這里。具體來說,需要一個擁有execute-api:Invoke權(quán)限的用戶。

  1. 點擊最上方的菜單欄服務(wù)->安全、身份與合規(guī):IAM,進入IAM控制臺。
  2. 點擊左側(cè)導航欄用戶,進入用戶面板。
  3. 點擊添加用戶按鈕,輸入用戶名,訪問類型選擇編程訪問,點擊下一步:權(quán)限。
  4. 選擇直接附加現(xiàn)有策略,搜索并選中AmazonAPIGatewayInvokeFullAccess,完成創(chuàng)建。
  5. 返回用戶列表頁,點擊剛剛創(chuàng)建的用戶進入用戶詳情頁,點擊安全證書->創(chuàng)建訪問密鑰,記下訪問密鑰 ID私有訪問密鑰。

1.4.3 使用Postman測試API

做完前兩步的準備工作,就可以使用Postman進行測試了。

  1. 下載并啟動Postman。
  2. 創(chuàng)建一個新的請求,Authorization選擇AWS Signature,輸入之前記下的URL、AccessKey(訪問密鑰 ID)和SecretKey(私有訪問密鑰),AWS Region填入URL中緊鄰amazonaws.com的一個子域名,Service Name填入execute-api。
  3. 點擊Send,稍等一會,應該就能看到正常的響應結(jié)果。

進一步信息可參考這里

2 加餐一:Spring Cloud Function

除了Node.js,AWS Lambda還支持Java 8、C#、Go、Python等多種運行語言。接下來,就以一個Spring Cloud Function(簡稱SCF)應用為例,展示如何創(chuàng)建一個Java 8的函數(shù)。

SCF是Spring社區(qū)提供的一個以函數(shù)為核心的開發(fā)框架。除了本地運行,SCF應用還可以部署到AWS、Azure、OpenWhisk等多種Serverless平臺。最新的發(fā)布版本是1.0.0.M3。

打包應用:

  1. git cloneSCF官方倉庫
  2. 進入spring-cloud-function-samples/function-sample-aws目錄,運行mvn clean package。
  3. 運行成功后在target目錄下可以找到名為function-sample-aws-1.0.0.BUILD-SNAPSHOT-aws.jar的應用包。

創(chuàng)建函數(shù):

  1. 和之前一樣,進入Lambda控制臺,點擊創(chuàng)建函數(shù)按鈕,運行語言選擇Java 8,完成創(chuàng)建。
  2. 進入函數(shù)詳情頁,點擊函數(shù)代碼->上傳按鈕,選擇之前打好的應用包,處理程序改為org.springframework.cloud.function.adapter.aws.SpringBootStreamHandler。
  3. 保存修改。

測試函數(shù):

  1. 進入函數(shù)詳情頁,點擊右上角的測試按鈕,填入{"value": "hello, lambda!"}創(chuàng)建新的測試事件。
  2. 再次點擊測試按鈕,觸發(fā)第一次測試。不出意外,第一次測試會提示失敗,錯誤消息類似于errorMessage": "2018-02-04T13:09:59.745Z b1c9b0a1-09ac-11e8-9fdf-858e20f0ff70 Task timed out after 3.00 seconds"。出錯的直接原因是函數(shù)設(shè)置的超時時間太短(默認3秒),根本原因是函數(shù)的無狀態(tài)性,每次函數(shù)調(diào)用都要經(jīng)歷一次冷啟動,這對于Node應用沒有太大問題,但對于Java 8應用,即便是一個最簡單的Hello World應用,完成一次冷啟動至少需要5到10秒。
  3. 修改基本設(shè)置->內(nèi)存512MB,基本設(shè)置->超時5分鐘,保存然后重新測試。這一次測試應該可以成功,返回結(jié)果為{"value": "HELLO, LAMBDA!"}。

3 加餐二:serverless toolkit

除了直接在AWS后臺創(chuàng)建函數(shù),還有一種更為簡便的方式,使用serverless.com平臺提供的serverless toolkit。

操作非常簡單,這里就不展開了,不過有兩點需要注意:

  • 在將應用部署到AWS之前,先要創(chuàng)建一個擁有AdministratorAccess權(quán)限的用戶,參考這里。
  • 默認創(chuàng)建的應用鑒權(quán)為空,即可以在公網(wǎng)直接訪問。

4 小結(jié)

以上簡單介紹了三種在AWS Lambda上創(chuàng)建函數(shù)的方式,希望對你理解Serverless有所幫助。有關(guān)Serverless其他特性的研究,以后有機會我再跟你分享。歡迎你到我的留言板留言交流,和大家一起過過招。

5 參考

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容