Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registro y trazas de ejecución

5 tareas · 38 min · Principiante

Una función sin servidor no tiene un equipo al que conectarse: lo que pasó solo se sabe por lo que quedó escrito. Los registros y las trazas son a la vez la mejor fuente para investigar y un lugar donde se filtran secretos sin querer. En Reparto Mirlo lees extractos de registro, un extracto de la auditoría de la cuenta y la traza de una solicitud.

0 de 5 · 0%

Objetivo de la sala

Una función sin servidor no tiene un equipo al que conectarse: lo que pasó solo se sabe por lo que quedó escrito. Los registros y las trazas son a la vez la mejor fuente para investigar y un lugar donde se filtran secretos sin querer. En Reparto Mirlo lees extractos de registro, un extracto de la auditoría de la cuenta y la traza de una solicitud.

En una API con funciones hay al menos dos fuentes. Los registros de acceso de la puerta de enlace dicen quién llamó, a qué ruta y qué se respondió. Los registros de ejecución de la función son lo que su código y la plataforma escriben mientras corre. Se complementan: el primero ayuda a ver patrones de uso y el segundo explica qué hizo la función con cada llamada.

Responde para continuar

¿Qué diferencia a los registros de acceso de la API de los registros de ejecución de la función?

Ver pista de ayuda

Uno mira la puerta y el otro mira el interior de la función.

Registrar de más es tan problemático como registrar de menos. Los registros los lee más gente que la que puede leer el secreto original y se conservan más tiempo que una sesión: un token o una clave escritos ahí quedan expuestos mientras el registro exista.

Responde para continuar

¿Por qué no conviene escribir en los registros los encabezados de autenticación completos?

Ver pista de ayuda

Piensa en quién tiene acceso de lectura a los registros y por cuánto tiempo.

Abre registro-de-cotizaciones.log y registro-de-entregas.log. El primero muestra un registro útil: ruta, zona, tiempo. El segundo es de una función con nivel de detalle alto. Busca el encabezado de autenticación.

Responde para continuar

¿Qué función escribe en su registro el encabezado Authorization completo? Escribe su nombre.

Ver pista de ayuda

El token está marcado como ficticio; mira qué registro lo trae y a qué función pertenece.

Los eventos de gestión de la cuenta quedan en CloudTrail: quién cambió la configuración de qué función y cuándo. Abre cloudtrail-extracto.txt y relaciónalo con el nivel de detalle del registro anterior.

Responde para continuar

¿Qué identidad cambió el nivel de registro de la función a DEBUG? Escribe su nombre.

Ver pista de ayuda

Busca el cambio de LOG_LEVEL en el extracto y mira en la columna de identidad.

Una traza reparte el tiempo de una solicitud entre sus componentes, y sirve tanto para rendimiento como para ver el camino de una llamada. Abre traza-solicitud.txt.

Responde para continuar

¿Cuántos milisegundos de la solicitud total no corresponden a la función? Escribe solo el número.

Ver pista de ayuda

Resta de la duración total lo que tardó la función completa, subtramos incluidos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad