Как мне получить имя динамически создаваемой лямбда-роли?

Мне нравится, как создается встроенная политика роль + при развертывании шаблона:

Ресурсы:

MyFUnction:
    Type: AWS::Serverless::Function # More info about Function Resource: https://github.com/awslabs/serverless-application-model/blob/master/versions/2016-10-31.md#awsserverlessfunction
    Properties:
        Description: Enter description of what this specific Lambda does
        CodeUri: hello_world/build/
        Handler: app.lambda_handler
        Runtime: python2.7

        Environment: # More info about Env Vars: https://github.com/awslabs/serverless-application-model/blob/master/versions/2016-10-31.md#environment-object
            Variables:
                PARAM1: VALUE

        Policies:
            # Using AWSLambdaExecute automatically creates a role named: <StackName>Role-<UUID>
            - AWSLambdaExecute
            # This policy is assigned as an  Inline policy to the role
            - Version: '2012-10-17' # Policy Document
              Statement:
                  Effect: Allow
                  Action: ......

Теперь я могу указать роль, которая создается динамически, и добавить для нее Выход: в шаблоне SAM?

Документы, похоже, не предоставляют вам способа получить роль выполнения IAM. Вы могли бы написать макрос CloudFormation, чтобы получить эту информацию, если это абсолютно необходимо. Вы уверены, что вам это действительно нужно? Я бы подумал, что это внутреннее для этого конкретного бессерверного развертывания.

jarmod 20.09.2018 00:31

на самом деле это не нужно, но мне нравятся мои выходы, чтобы иметь эту информацию - приятно иметь

red888 20.09.2018 00:40
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
3
2
1 313
2
Перейти к ответу Данный вопрос помечен как решенный

Ответы 2

Ответ принят как подходящий

Результирующая роль, которую SAM создает для вас, - это просто имя вашей функции с добавлением «Роль» в конце. Вы можете использовать эту информацию, чтобы получить роль или ее свойства с помощью обычных функций CloudFormation.

Например, если вы хотите получить доступ к роли ARN MyFunction, вы должны использовать !GetAtt MyFunctionRole.Arn в своем шаблоне SAM YAML. Тот же принцип должен применяться к !Ref и другим функциям.

Мне удалось протестировать решение этой проблемы, в SAM template.yaml вы можете добавить выход, как в CloudFormation, для логического идентификатора, который создается автоматически для вас как часть преобразования при использовании таких свойств, как Policies для AWS::Serverless::Function.

Логический идентификатор результирующей роли IAM - <Function Logical ID>Role, я использовал следующее:

Outputs:
  LambdaRole:
    Value: 
      Fn::GetAtt: 
        - "LambdaFunctionRole"
        - "Arn"
    Description: "Lambda IAM Role"

Другие вопросы по теме