AWS X-Ray SDK for PythonをOrganizations組織内にLambda Layersで共有しました
目次
ローカルでパッケージ作成
インストールコマンドはこちらAWS X-Ray SDK for Pythonを参照しました。
|
1 2 |
$ sudo pip install aws-xray-sdk -t ./python |
任意のフォルダにpythonディレクトリを作成して、pythonディレクトリで上記コマンドを実行。
|
1 2 |
$ zip -r x-ray.zip python/ |
pythonディレクトリ込みでzip圧縮する。
Lambda Layersの作成
Lambda Layersを組織内でリソースを共有しているアカウントの東京リージョンに作成しました。
他のアカウントへのアクセス権をレイヤーに付与するを参照して次のコマンドをCloudShellで実行しました。
|
1 2 3 4 5 6 7 8 9 |
aws lambda add-layer-version-permission \ --layer-name X-Ray-Python \ --statement-id x-ray-org \ --version-number 1 \ --principal '*' \ --action lambda:GetLayerVersion \ --organization-id o-1234abcd \ --output json |
次のレスポンスが返ってきました。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
{ "Statement": { "Sid":"x-ray-org", "Effect":"Allow", "Principal":"*", "Action":"lambda:GetLayerVersion", "Resource":"arn:aws:lambda:ap-northeast-1:123456789012:layer:X-Ray-Python:1", "Condition":{ "StringEquals":{ "aws:PrincipalOrgID\":\"o-1234abcd\"}}}", "RevisionId": "kjhsdjs-897sadah-ds8dsahds" } |
間違えたときはremove-layer-version-permissionで削除できます。
|
1 2 3 4 5 |
aws lambda remove-layer-version-permission \ --layer-name X-Ray-Python \ --version-number 1 \ --statement-id x-ray-org |
Lambda関数にLayersを追加
同じ東京リージョンのLambda関数からバージョンARNを指定して追加できます。
[検証]ボタンでGetLayerVersionの権限があるか確認できました。
試しに組織外のAWSアカウントの東京リージョンのLambda関数から追加してみると、GetLayerVersionの権限がないエラーになりました。
最後までお読みいただきましてありがとうございました!
「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。
「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。
「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。
「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。
「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。
「AWSではじめるLinux入門ガイド」という本を書きました。
開発ベンダー5年、ユーザ企業システム部門通算9年、ITインストラクター5年目でプロトタイプビルダーもやりだしたSoftware Engineerです。
質問はコメントかSNSなどからお気軽にどうぞ。
出来る限りなるべく答えます。
このブログの内容/発言の一切は個人の見解であり、所属する組織とは関係ありません。
このブログは経験したことなどの共有を目的としており、手順や結果などを保証するものではありません。
ご参考にされる際は、読者様自身のご判断にてご対応をお願いいたします。
また、勉強会やイベントのレポートは自分が気になったことをメモしたり、聞いて思ったことを書いていますので、登壇者の意見や発表内容ではありません。
関連記事
-
-
AWS Global Acceleratorでアクセラレーターを作成する
バージニア北部、東京、大阪のEC2インスタンスをエンドポイントにして作成してみま …
-
-
AWS Lambda KMSを使って環境変数を暗号化、復号化する(Python)
Lambda内で外部APIを使用する場合などをユースケースとして、環境変数をKM …
-
-
Amazon Chimeのチャットを使ってみました
Amazon Chimeはビデオミーティングや配信したりというサービスですが、チ …
-
-
AWS OrganizatonsのRCP(リソースコントロールポリシー)を設定しました
2024/11月に発表されましたリソースコントロールポリシーを管理している組織に …
-
-
AWS WAFの個別ルールを設定する
Web ACLを選択して、[Add my own rules and rule …
-
-
EC2ハードウェア専有インスタンス(Dedicated Instances)を起動して請求書を確認してみました
EC2ハードウェア専有インスタンスのサイトには、次の料金と表記されています。 * …
-
-
AWS Systems Manager Fleet Manager Windows RDP Connectを試してみました
AWS Systems Manager Fleet Manager Window …
-
-
AWS Control TowerにOUを追加する
AWS Control TowerにOUを追加する 管理アカウントでAWS Co …
-
-
AWSルートユーザーのパスワード復旧
AWSルートユーザーのパスワード最設定は、メールアドレスだけでいいのですね。 M …
-
-
Amazon Cognito User Poolsのデモをしてみました
AWS Summit 2016 Tokyoのアップデートおっかけ会をJAWS-U …



