AWS X-Ray SDK for PythonをOrganizations組織内にLambda Layersで共有しました
目次
ローカルでパッケージ作成
インストールコマンドはこちらAWS X-Ray SDK for Pythonを参照しました。
1 2 |
$ sudo pip install aws-xray-sdk -t ./python |
任意のフォルダにpythonディレクトリを作成して、pythonディレクトリで上記コマンドを実行。
1 2 |
$ zip -r x-ray.zip python/ |
pythonディレクトリ込みでzip圧縮する。
Lambda Layersの作成
Lambda Layersを組織内でリソースを共有しているアカウントの東京リージョンに作成しました。
他のアカウントへのアクセス権をレイヤーに付与するを参照して次のコマンドをCloudShellで実行しました。
1 2 3 4 5 6 7 8 9 |
aws lambda add-layer-version-permission \ --layer-name X-Ray-Python \ --statement-id x-ray-org \ --version-number 1 \ --principal '*' \ --action lambda:GetLayerVersion \ --organization-id o-1234abcd \ --output json |
次のレスポンスが返ってきました。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
{ "Statement": { "Sid":"x-ray-org", "Effect":"Allow", "Principal":"*", "Action":"lambda:GetLayerVersion", "Resource":"arn:aws:lambda:ap-northeast-1:123456789012:layer:X-Ray-Python:1", "Condition":{ "StringEquals":{ "aws:PrincipalOrgID\":\"o-1234abcd\"}}}", "RevisionId": "kjhsdjs-897sadah-ds8dsahds" } |
間違えたときはremove-layer-version-permissionで削除できます。
1 2 3 4 5 |
aws lambda remove-layer-version-permission \ --layer-name X-Ray-Python \ --version-number 1 \ --statement-id x-ray-org |
Lambda関数にLayersを追加
同じ東京リージョンのLambda関数からバージョンARNを指定して追加できます。
[検証]ボタンでGetLayerVersionの権限があるか確認できました。
試しに組織外のAWSアカウントの東京リージョンのLambda関数から追加してみると、GetLayerVersionの権限がないエラーになりました。
最後までお読みいただきましてありがとうございました!
【PR】 「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。
【PR】 「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第2版」という本を書きました。
【PR】 「ポケットスタディ AWS認定 デベロッパーアソシエイト」という本を書きました。
【PR】 「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。
【PR】 「AWSではじめるLinux入門ガイド」という本を書きました。

開発ベンダー5年、ユーザ企業システム部門通算9年、ITインストラクター5年目でプロトタイプビルダーもやりだしたSoftware Engineerです。
質問はコメントかSNSなどからお気軽にどうぞ。
出来る限りなるべく答えます。
このブログの内容/発言の一切は個人の見解であり、所属する組織とは関係ありません。
このブログは経験したことなどの共有を目的としており、手順や結果などを保証するものではありません。
ご参考にされる際は、読者様自身のご判断にてご対応をお願いいたします。
また、勉強会やイベントのレポートは自分が気になったことをメモしたり、聞いて思ったことを書いていますので、登壇者の意見や発表内容ではありません。
ad
ad
関連記事
-
-
Amazon SES(Simple Email Service)でメール受信時のアクションでLambdaを実行して渡されるデータを見てみる
Amazon SESで受信したメールをS3に保存して、S3のトリガーでLambd …
-
-
AWS Protonの管理者ガイドとユーザーガイドのチュートリアル
AWS Proton管理者ガイドのAWS Management Console …
-
-
Amazon Location Service入門ワークショップ-ルート計算
Amazon Location Service入門ワークショップのアプリで、ルー …
-
-
Amazon API Gatewayでモックを作る
超シンプルなAPI Gatewayのサンプルがほしかったので、ユーザーガイドの手 …
-
-
EC2インスタンスが到達不能になって復旧してMackerelで監視し始めた
きっとばりばり使っておられる方ならよくある事なんだろうけど、はじめて体験したので …
-
-
Amazon Location Service入門ワークショップ-マップの操作
関連記事 Amazon Location Service入門ワークショップの前提 …
-
-
AWS Organizations組織の移動
AWS Organizations組織の移動 やりたいことは、Organizat …
-
-
AWS Lambda(Python3)でSelenium + Chrome Headless + でwebスクレイピングする
インターネット上に公開されている情報をDynamoDBにつっこみたいだけなので、 …
-
-
WordPress、プラグインのアップデートしてBlue/Greenデプロイ
現在のブログの構成です。 WordPressとプラグインのアップデートをして、デ …
-
-
2017年、このブログ(WordPress(Amazon EC2 + RDS))で対応してきたこと
Amazon Web Services Advent Calendar 2017 …