Function as a Service (FaaS)

§§IBT7§§¶@definition¶Function as a Service (FaaS) — облачная модель, в которой пользователь развёртывает отдельные функции, а платформа запускает и масштабирует их по событиям.¶@plain¶Разработчик загружает код обработчика, не управляя постоянно работающим сервером. Платформа создаёт среду только при вызове и учитывает фактическое выполнение.¶@use¶FaaS применяют для событийной обработки, интеграций и фоновых задач; безопасность зависит от минимальных ролей функции, защиты событий, секретов, зависимостей и журналов.¶@example¶Функция обрабатывает новые файлы в хранилище: её роль разрешает чтение только входного контейнера и запись результата, но не управление другими облачными ресурсами.¶@compare¶Сравнени妦PaaS предоставляет управляемую платформу для приложения; FaaS дробит выполнение на функции, запускаемые событиями, с более выраженным serverless-подходом.¶@steps¶Событие¦Очередь, HTTP-запрос или изменение ресурса вызывает функцию.¤Среда¦Платформа создаёт изолированный экземпляр с кодом и конфигурацией.¤Выполнение¦Функция получает событие, обращается к разрешённым ресурсам и возвращает результат.¤Масштабирование и завершение¦Платформа параллельно запускает экземпляры и освобождает их после обработки.¶@resources¶¶@related¶¶@faq¶FaaS означает отсутствие серверов?¦Серверы существуют, но их эксплуатацией и масштабированием управляет провайдер.¤Главный риск прав функции?¦Избыточная облачная роль превращает уязвимость короткого обработчика в доступ ко многим ресурсам.¤Как хранить секреты?¦В управляемом хранилище секретов с краткоживущим доступом, а не в коде или переменных без контроля.