ඔබගේ Lambda function එකට නව පියවරක් එක් කළා – Secrets Manager එකෙන් Stripe key එක ගෙන, SNS topic එකකට order.settled යන event එක publish කිරීම. Claude Code AI එකෙන් ලියූ කේතය පිරිසිදු, unit test දෙකම mock SDK clients භාවිතා කර පසුබැසීම් නැතිව පසුගිය. CI පයිප්ලයින් එකත් හරිත වර්ණයෙන් පිරුණු පසු, ඔබ production එකට deploy කළා.
කොටසක් ක්රියාත්මක වූ පළමු වරට CloudWatch ලොග් එකේ මේ වගේ ගැටලුවක් පෙනෙන්නට ආයේ: AccessDeniedException: User arn:aws:sts::123456789012:assumed-role/order-processor-role/order-processor is not authorized to perform sns:Publish on resource arn:aws:sns:us-east-1:123456789012:order-events. කේතයේ කිසිදු වැරැද්දක් නොසිටියා. ප්රශ්නය වූයේ Lambda function එකේ execution role එක පරණවීම – එය මුලින් DynamoDB සමඟ පමණක් වැඩ කර තිබුණා, නව dependency එක (SNS publish) එකට අවශ්ය permission එක එකතු කර නොමැති වීම.
මෙම වර්ගයේ AWS බග් එක ඉතා කණ්නාටුකාරී. Type checker, linter, AI assistant සියල්ලම PublishCommand එක නිවැරදි බව කියන අතර, IAM policy එකේ අඩුපාඩු පෙන්වන්නේ runtime පරිසරයේ පමණයි. එම නිසා developers ලා ඉක්මනින් “code works locally” කියලා තෘප්තියට පත් වෙනවා, production එකේ පමණක් අවාසනාවන්ත error එකක් පෙනෙන්නට ලැබේ.
Infrawise මෙය විසඳන ආකාරය සරලයි: එය ඔබගේ infrastructure graph එක සහ code graph එක එකතු කරයි. AST scan එකෙන් Lambda function එකේ කෙලවර (edge) ගත හැකි services (DynamoDB, SNS, SQS, Secrets Manager, SSM) හඳුනාගනී. පසුව, function එකට සම්බන්ධ role ARN එකෙන් IAM policy ගොනු ලබාගෙන, ඒවා decode කර, සලස්වූ allowedServices ලැයිස්තුවක් සාදයි. එවිට function එකට අවශ්ය services හා role එකේ අනුමත services අතර වෙනසක් හඳුනාගත හැකිය. අවශ්ය permission එකක් අඩු වුවහොත් Infrawise ඒක වාර්තා කරයි, එවිට developers ලා ඉදිරියේම අලුත් policy එකක් එක් කර ගත හැකිය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ software developers, cloud engineers, සහ startup owners සඳහා මේ තාක්ෂණය ගෙන දෙන ප්රයෝජන කිහිපයක්:
- අනපේක්ෂිත runtime error අවම කිරීම – CI/CD pipeline එකේ පරීක්ෂණයක් ලෙස permission check එක එක් කිරීමෙන් production downtime අඩු වේ.
- ඉගෙනීමේ වේගය වැඩි කිරීම – නව AWS services එකතු කරන විට, policy අඩුපාඩු ඉක්මනින් හඳුනාගත හැකි බැවින් developers ලා ඉගෙනීමට කාලය බාධා නොවේ.
- ආරක්ෂණය වර්ධනය – අවශ්යම permissions පමණක් ලබා දීමෙන් least‑privilege principle පවත්වා ගත හැකි බැවින් security posture එක ශක්තිමත් වේ.
- ආර්ථික වාසි – production error එකක් නිසා සිදුවන අලාභය (downtime, customer dissatisfaction) අඩු කිරීමෙන් ව්යාපාරික වර්ධනයේ ගැලපීම ඉහළ යයි.
අවසානයේ, Infrawise වැනි tool එකක් භාවිතා කිරීමෙන් Sri Lankan tech ecosystem එකේ cloud-native development ක්රියාදාමය වඩාත් විශ්වාසදායක, ආරක්ෂිත, සහ කාර්යක්ෂම වනු ඇත.
ඔබගේ Lambda functions වල permission ගැලපීමේ ගැටලු තවත් අඩු කරගැනීමට, Infrawise වැනි automated analyzer එකක් අත්හදා බලන්න.