AWS X-Ray SDK for PythonをOrganizations組織内にLambda Layersで共有しました
目次
ローカルでパッケージ作成
インストールコマンドはこちらAWS X-Ray SDK for Pythonを参照しました。
|
1 2 |
$ sudo pip install aws-xray-sdk -t ./python |
任意のフォルダにpythonディレクトリを作成して、pythonディレクトリで上記コマンドを実行。
|
1 2 |
$ zip -r x-ray.zip python/ |
pythonディレクトリ込みでzip圧縮する。
Lambda Layersの作成
Lambda Layersを組織内でリソースを共有しているアカウントの東京リージョンに作成しました。
他のアカウントへのアクセス権をレイヤーに付与するを参照して次のコマンドをCloudShellで実行しました。
|
1 2 3 4 5 6 7 8 9 |
aws lambda add-layer-version-permission \ --layer-name X-Ray-Python \ --statement-id x-ray-org \ --version-number 1 \ --principal '*' \ --action lambda:GetLayerVersion \ --organization-id o-1234abcd \ --output json |
次のレスポンスが返ってきました。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
{ "Statement": { "Sid":"x-ray-org", "Effect":"Allow", "Principal":"*", "Action":"lambda:GetLayerVersion", "Resource":"arn:aws:lambda:ap-northeast-1:123456789012:layer:X-Ray-Python:1", "Condition":{ "StringEquals":{ "aws:PrincipalOrgID\":\"o-1234abcd\"}}}", "RevisionId": "kjhsdjs-897sadah-ds8dsahds" } |
間違えたときはremove-layer-version-permissionで削除できます。
|
1 2 3 4 5 |
aws lambda remove-layer-version-permission \ --layer-name X-Ray-Python \ --version-number 1 \ --statement-id x-ray-org |
Lambda関数にLayersを追加
同じ東京リージョンのLambda関数からバージョンARNを指定して追加できます。
[検証]ボタンでGetLayerVersionの権限があるか確認できました。
試しに組織外のAWSアカウントの東京リージョンのLambda関数から追加してみると、GetLayerVersionの権限がないエラーになりました。
最後までお読みいただきましてありがとうございました!
「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。
「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。
「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。
「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。
「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。
「AWSではじめるLinux入門ガイド」という本を書きました。
開発ベンダー5年、ユーザ企業システム部門通算9年、ITインストラクター5年目でプロトタイプビルダーもやりだしたSoftware Engineerです。
質問はコメントかSNSなどからお気軽にどうぞ。
出来る限りなるべく答えます。
このブログの内容/発言の一切は個人の見解であり、所属する組織とは関係ありません。
このブログは経験したことなどの共有を目的としており、手順や結果などを保証するものではありません。
ご参考にされる際は、読者様自身のご判断にてご対応をお願いいたします。
また、勉強会やイベントのレポートは自分が気になったことをメモしたり、聞いて思ったことを書いていますので、登壇者の意見や発表内容ではありません。
関連記事
-
-
AWS CLIを使用したIAMロールの引き受けコマンドのメモ
よく忘れて調べるのでメモです。 公式のこちらAWS CLI を使用して IAM …
-
-
Rocket.ChatのOutGoingWebhookからのAPI GatewayからのDynamoDB
少し前に、Rocket.ChatからOut Going Webhookを設定して …
-
-
Amazon Pinpoint Workshopの1(Eメール)
Amazon Pinpoint Workshop ここ数年、AWS re:Inv …
-
-
「Fin-JAWS 第14回 Fin人類育成計画」で話させていただきました!
「Fin-JAWS 第14回 Fin人類育成計画」で話させていただきました。 久 …
-
-
Amazon Linux2のPHPを7.2から7.3へアップデートしました
WordPressのサイトヘルスの推奨に従って使っていないテーマを削除したの推奨 …
-
-
AWS Transfer Family EFS向けのSFTP対応サーバー
EFSファイルシステムは作成済です。 AWS Transfer Family S …
-
-
AWS CodeCommitのリポジトリをiPhoneのWorkingCopyアプリから使う
iPhoneからも執筆できるようにしておこうと思いまして、iOSアプリのGitク …
-
-
IAMアクセス許可の境界でIAMロールの権限を制御する
IAMユーザー自身の権限はIAMポリシーで制御できますが、IAMユーザーにIAM …
-
-
EC2 Global Viewで不要なインスタンスを見つけて4つほど終了しました
EC2 Global Viewという機能がリリースされました。 EC2コンソール …
-
-
Amazon SageMaker Canvas Immersion Dayワークショップのエンドツーエンド機械学習の記録
Amazon SageMaker Canvas Immersion Dayという …



