Модуль amazon.aws.lambda_policy — Создаёт, обновляет или удаляет утверждения политики AWS Lambda.
Примечание
Этот модуль входит в коллекцию amazon.aws (версия 8.2.1).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install amazon.aws. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: amazon.aws.lambda_policy.
Новая функция в amazon.aws 5.0.0
Описание
- Этот модуль позволяет управлять утверждениями политики AWS Lambda.
- Он идемпотентен и поддерживает режим «Проверка».
- Используйте модуль amazon.aws.lambda для управления самой функцией Lambda, amazon.aws.lambda_alias для управления псевдонимами функций, amazon.aws.lambda_event для управления сопоставлениями источников событий, такими как потоки Kinesis, community.aws.execute_lambda для выполнения функции Lambda и amazon.aws.lambda_info для получения информации о одной или нескольких функциях Lambda.
- Этот модуль был первоначально добавлен в
community.awsв релизе 1.0.0.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, выполняющем этот модуль.
- python >= 3.6
- boto3 >= 1.26.0
- botocore >= 1.29.0
Параметры
Параметр | Комментарии |
|---|---|
access_key aliases: aws_access_key_id, aws_access_key, ec2_access_key string | Идентификатор ключа доступа AWS. См. документацию AWS для получения дополнительной информации о токенах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Переменные среды Параметры aws_access_key и profile являются взаимоисключающими. Псевдоним aws_access_key_id был добавлен в релизе 5.1.0 для согласованности с SDK AWS botocore. Псевдоним ec2_access_key устарел и будет удален в релизе после 2024-12-01. Поддержка переменной среды |
action string / required | Действие AWS Lambda, которое вы хотите разрешить в этом утверждении. Каждое действие Lambda — это строка, начинающаяся с lambda: с последующим именем API (см. Операции). Например, |
alias string | Имя псевдонима функции. Взаимоисключаемо с |
aws_ca_bundle path | Расположение пакета CA, который используется при проверке сертификатов SSL. Переменная среды |
aws_config dictionary | Словарь для изменения конфигурации botocore. Параметры можно найти в документации AWS https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config. |
debug_botocore_endpoint_logs boolean | Использовать Переменная среды Варианты:
|
endpoint_url aliases: ec2_url, aws_endpoint_url, s3_url string | URL для подключения вместо стандартных конечных точек AWS. Хотя это можно использовать для подключения к другим совместимым с AWS сервисам, коллекции amazon.aws и community.aws тестируются только с AWS. Переменные среды Псевдонимы ec2_url и s3_url устарели и будут удалены в релизе после 2024-12-01. Поддержка переменной среды |
event_source_token string | Строка маркера, представляющая ARN источника или учетную запись. Взаимоисключаемо с |
function_name aliases: lambda_function_arn, function_arn string / required | Имя функции Lambda, политику ресурса которой вы обновляете, добавляя новое разрешение. Вы можете указать имя функции (например, Thumbnail) или универсальное имя ресурса Amazon (ARN) функции (например, |
principal string / required | Субъект, получающий это разрешение. Это может быть субъект службы Amazon S3 (s3.amazonaws.com), если вы хотите, чтобы Amazon S3 вызывал функцию, идентификатор учетной записи AWS, если вы предоставляете разрешение между учетными записями, или любой допустимый субъект службы AWS, такой как sns.amazonaws.com. Например, вы можете разрешить пользовательскому приложению в другой учетной записи AWS отправлять события в AWS Lambda, вызывая вашу функцию. |
profile aliases: aws_profile string | Именованный профиль AWS для использования для аутентификации. См. документацию AWS для получения дополнительной информации об именованных профилях https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html. Переменная среды Параметр profile является взаимоисключающим с параметрами aws_access_key, aws_secret_key и security_token. |
region aliases: aws_region, ec2_region string | Регион AWS для использования. Для глобальных служб, таких как IAM, Route53 и CloudFront, region игнорируется. Переменные среды См. документацию Amazon AWS для получения дополнительной информации http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region. Псевдоним Поддержка переменной среды |
secret_key aliases: aws_secret_access_key, aws_secret_key, ec2_secret_key строка | Секретный ключ доступа AWS. См. документацию AWS для получения дополнительной информации о маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Также могут быть использованы переменные окружения Параметры secret_key и profile взаимоисключающие. Алиас aws_secret_access_key был добавлен в релизе 5.1.0 для согласованности с AWS botocore SDK. Алиас ec2_secret_key устарел и будет удален в релизе после 2024-12-01. Поддержка переменной окружения |
session_token aliases: aws_session_token, security_token, aws_security_token, access_token строка | Токен сессии AWS STS для использования с временными учетными данными. См. документацию AWS для получения дополнительной информации о маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Также могут быть использованы переменные окружения Параметры security_token и profile взаимоисключающие. Алиасы aws_session_token и session_token были добавлены в релизе 3.2.0, а параметр был переименован из security_token в session_token в релизе 6.0.0. Алиасы security_token, aws_security_token и access_token устарели и будут удалены в релизе после 2024-12-01. Поддержка переменных окружения |
source_account строка | Идентификатор AWS-аккаунта (без дефиса) владельца источника. Например, если |
source_arn строка | Это необязательно; однако при предоставлении разрешений Amazon S3 на вызов вашей функции, вы должны указать это поле с ARN ведра Amazon S3 в качестве значения. Это гарантирует, что только события, сгенерированные из указанного ведра, могут вызывать функцию. |
state строка | Описывает желаемое состояние. Варианты:
|
statement_id aliases: sid строка / обязательно | Уникальный идентификатор утверждения. |
validate_certs логическое | При установке в Указание validate_certs=false категорически не рекомендуется. В качестве альтернативы, рассмотрите возможность настройки aws_ca_bundle вместо этого. Варианты:
|
version целое число | Версия функции Lambda. Взаимоисключительно с |
Примечания
Примечание
- Внимание: Для модулей переменные окружения и конфигурационные файлы считываются из контекста Ansible «хост», а не «контроллер». Поэтому файлы могут потребоваться явно скопировать на «хост». Для плагинов поиска и подключения переменные окружения и конфигурационные файлы считываются из контекста Ansible «контроллер», а не «хост».
- AWS SDK (boto3), используемый Ansible, также может считывать значения по умолчанию для учетных данных и других настроек, таких как регион, из своих конфигурационных файлов в контексте Ansible «хост» (обычно
~/.aws/credentials). См. https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html для получения дополнительной информации.
Примеры
- name: Lambda S3 event notification
amazon.aws.lambda_policy:
state: present
function_name: functionName
alias: Dev
statement_id: lambda-s3-myBucket-create-data-log
action: lambda:InvokeFunction
principal: s3.amazonaws.com
source_arn: arn:aws:s3:eu-central-1:123456789012:bucketName
source_account: 123456789012
register: lambda_policy_action
- name: show results
ansible.builtin.debug:
var: lambda_policy_action
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
lambda_policy_action строка | Описывает предпринятое действие. Возвращается: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/amazon/aws/lambda_policy_module.html