![](/img/trans.png)
[英]AWS: reading Kinesis Stream data using Kinesis Firehose in a different account
[英]Sending data to kinesis stream (in different AWS account) using lambda function
我有一个lambda函数,可以写入运动流。 但是现在,我想写一个属于另一个AWS账户的运动流。 假设我拥有所有必需的交叉帐户权限,如何将数据发送到此流? 调用kinesis构造函数或putRecord函数时应如何更改参数?
上面有一种方法在技术上可行,但是对代码进行硬编码甚至将凭据配置为lambda对我来说似乎有点多余,因为lambda本身要求您扮演角色。 您需要做的是创建跨帐户信任并使用sts承担角色。
使用运动学流在帐户中创建一个角色,并将其设置为信任您的lambda角色。
为该角色提供一个策略,使其可以进入运动学流。
在您的lambda代码中,使用sts在帐户中使用kinesis流创建会话并放置记录。
请注意,您的lambda需要一个允许其进入第二个帐户角色的策略。
这里提供了对您拥有的帐户的访问权限,对其进行了更清晰的描述
首先,您需要配置Kinesis实例:
(我选择Javascript作为示例)
var kinesis = new AWS.Kinesis({
accessKeyId: 'XXX',
secretAccessKey: 'YYY',
region: 'eu-west-1',
apiVersion: '2013-12-02'
});
有关更多信息,请看构建Kinesis对象
要写/写记录,请使用以下命令
var params = {
Data: new Buffer('...') || 'STRING_VALUE', /* required */
PartitionKey: 'STRING_VALUE', /* required */
StreamName: 'STRING_VALUE', /* required */
ExplicitHashKey: 'STRING_VALUE',
SequenceNumberForOrdering: 'STRING_VALUE'
};
kinesis.putRecord(params, function (err, data) {
if (err) console.log(err, err.stack); // an error occurred
else console.log(data); // successful response
});
有关更多信息,请看一下调用putRecord操作
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.