簡體   English   中英

來自 python lambda 的跨賬戶 CW 查詢

[英]Cross account CW query from python lambda

我有兩個賬戶 A 和 B。我在賬戶 B 中有一項服務將其日志寫入 CloudWatch。 在帳戶中,AI 有一個 AWS lambda,它需要定期運行 CloudWatch 洞察力查詢以檢索與模式匹配的日志。

我似乎找不到為此設置權限的方法,也找不到如何從賬戶 A 中的 Lambda 到賬戶 B 中的 CloudWatch 日志進行跨賬戶雲監視查詢。這甚至可能嗎? 如果是這樣,如何?

您可以做到這一點,使用跨賬戶訪問 IAM 角色,從 B 賬戶承擔角色。

可以在此處找到帶有示例的詳細解釋。

本質上,您必須從賬戶 B 承擔一個角色,該角色允許您在賬戶 A 中的 Lambda 函數訪問賬戶 B 中的某些資源。在 IAM 角色的信任策略中,您的 AWS 賬戶 A ID 必須設置,以便您的 Lambda 可以訪問基於賬戶 B 策略允許的資源。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM