【发布时间】:2020-10-08 09:52:59
【问题描述】:
我有用 Python 3.7 编写的 Lambda 函数。
此 Lambda 函数由一些用户通过 AWS CLI 调用:
aws lambda invoke --function-name stXXX-XXX out --log-type Tail
我想在我的代码中捕获谁通过 AWS CLI 调用了我的 Lambda 函数。
有什么方法可以找到谁在 python boto3 代码中调用了我的 Lambda 函数?
【问题讨论】:
-
您能告诉我们为什么您想要这些信息吗?也就是说,您想要实现的实际目标是什么?然后我们也许可以提供更好的解决方案。
-
@John 这个 Lambda 启动一个 EC2 服务器。但由于组织中的其他人的一般角色将有权调用此 Lambda 并启动 EC2。所以我想在我的 lambda 中验证用户调用的如果它来自授权列表,则仅启动 Ec2。
-
这里有更好的高级选项,例如服务目录(为您希望用户能够启动的运行时环境创建模板,然后通过 IAM 管理他们的访问),甚至构建 API在 Lambda 前面并让您的用户进行身份验证以使用 API。
标签: python-3.x amazon-web-services aws-lambda boto3