amazon-web-services - 使用 lambda 函数将数据发送到 Kinesis 流(在不同的 AWS 账户中)

标签 amazon-web-services aws-lambda amazon-kinesis

我有一个写入运动流的 lambda 函数。但是现在,我想写入属于不同 AWS 账户的 kinesis 流。假设我拥有所有必要的跨帐户权限,如何将数据发送到此流?调用 kinesis 构造函数或 putRecord 函数时应该如何更改参数?

最佳答案

上面有一种方法在技术上是可行的,但是硬编码凭证甚至将凭证配置到 lambda 中对我来说似乎有点无关紧要,因为 lambda 本身要求您有一个角色。您需要做的是创建一个跨账户信任并使用 sts 承担角色。

使用 kinesis 流在帐户中创建一个角色,并将其设置为信任您的 lambda 角色。

为该角色提供一个策略,允许其放入 kinesis 流。

在您的 lambda 代码中,使用 sts 在具有 kinesis 流的帐户中创建 session 并放置您的记录。

请注意,您的 lambda 将需要一个允许它进入第二个帐户角色的策略。

这里描述得更清楚一点 Providing Access to Accounts you Own

关于amazon-web-services - 使用 lambda 函数将数据发送到 Kinesis 流(在不同的 AWS 账户中),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44694309/

相关文章:

amazon-web-services - 如何使用单个 cloudformation 模板创建多个 Elasticbeanstalk 环境

amazon-web-services - 如何使用缓存的 boto3 客户端和 Lambda 预置并发刷新凭证?

amazon-web-services - 使用 AWS Lambda 函数写入 Kinesis 流

javascript - 向 AWS API Gateway 发出的 Ajax 请求无法解析 json 响应

amazon-web-services - 无法在 SQS FIFO 上触发 lambda

security - Kinesis 是否加密其静态数据?

apache-spark - Spark Streaming forEachBatch 在写入数据库时​​给出不一致/无序的结果

amazon-web-services - 如何在现有的 Elasticache 集群上恢复快照?

java - Spark Local Mode - 所有作业只使用一个 CPU 内核

node.js - 有没有办法从 node.js 同步调用 AWS Lambda?