Terraform lambda 函数验证异常

Tai*_*T's 14 amazon-web-services aws-lambda terraform terraform-provider-aws

我正在尝试在 Terraform (v 0.13.0) 中设置我当前的基础设施。我只是从迁移现有的 lambda 函数开始。我已使用以下代码尝试将 .net core 3.1 中的现有 lambda 函数上传到 AWS(provider v.3.0)。我手动部署没有问题,但这显然不是目标。

这是 IAM 角色:

resource "aws_iam_role" "role_lambda" {
  name = "roleLambda"

  assume_role_policy = <<POLICY
  {
    "Version": "2012-10-17",
    "Statement": [
      {
        "Action": "sts:AssumeRole",
        "Principal": {
          "Service": "lambda.amazonaws.com"
        },
        "Effect": "Allow",
        "Sid": ""
      }
    ]
  }
  POLICY
  }
Run Code Online (Sandbox Code Playgroud)

在函数下方(注意我混淆了一些值):

resource "aws_lambda_function" "lambda_tf" {
  function_name     = "LambdaTFTest"
  role              = aws_iam_role.role_lambda.arn
  handler           = "Lambda::Lambda.Function::FunctionHandler"
  runtime           = "dotnetcore3.1"
  s3_bucket         = "arn:aws:s3:::xxxx-xxxxxx"
  s3_key            = "Lambda.zip"
  s3_object_version = "XxXxXxXxXxXxXxXxXxXxXxXxXxXx"
}
Run Code Online (Sandbox Code Playgroud)

但是,我不断收到此错误作为输出,但没有更多详细信息:

Error: Error creating Lambda function: ValidationException: 
        status code: 400, request id: a5e89c38-d1f1-456d-93c1-41650fb45386
Run Code Online (Sandbox Code Playgroud)

我已经确保我的 lambda 部署在与 s3 存储桶本身相同的区域内,因此这不是问题。我认为这可能与一些无效参数有关,但我已经尝试过所有这些参数,但无法找到问题。我还仔细检查了密钥、版本等的拼写是否正确。我怎样才能在这方面取得进展?

在此先感谢您的帮助。

MUN*_*OGE 10

此问题是由超时值过低或使用角色名称而不是角色 ARN 引起的。我从:

role = aws_iam_role.lambda_role.name
Run Code Online (Sandbox Code Playgroud)

role = aws_iam_role.lambda_role.arn
Run Code Online (Sandbox Code Playgroud)

并且功能部署成功。


Mar*_*cin 5

语法aws_iam_role错误。如果你想让它保持选项卡状态,前面缺少:-POLICY

resource "aws_iam_role" "role_lambda" {
  name = "roleLambda"

  assume_role_policy = <<-POLICY
  {
    "Version": "2012-10-17",
    "Statement": [
      {
        "Action": "sts:AssumeRole",
        "Principal": {
          "Service": "lambda.amazonaws.com"
        },
        "Effect": "Allow",
        "Sid": ""
      }
    ]
  }
  POLICY
}
Run Code Online (Sandbox Code Playgroud)

在 中aws_lambda_functions3_bucket应该只是存储桶名称,而不是其arn:

resource "aws_lambda_function" "lambda_tf" {
  function_name     = "LambdaTFTest"
  role              = aws_iam_role.role_lambda.arn
  handler           = "Lambda::Lambda.Function::FunctionHandler"
  runtime           = "dotnetcore3.1"
  s3_bucket         = "xxxx-xxxxxx" 
  s3_key            = "Lambda.zip"
  s3_object_version = "XxXxXxXxXxXxXxXxXxXxXxXxXxXx"
}
Run Code Online (Sandbox Code Playgroud)


Chr*_*ams 2

这归结为传递的参数之一无效。

\n

确保 Lambda 名称是唯一的,S3 存储桶和密钥存在,并且 IAM 角色在附加\xe2\x80\x99 时具有代入角色策略。

\n

运行时是正确的,其他所有内容都是用户定义的,因此需要您进行验证。

\n

尝试使用filename属性而不是 S3(这将使用本地磁盘而不是 S3)。那样有用吗?如果是这样,可能是 S3 权限。

\n

如果您验证了所有内容,但 \xe2\x80\x99s 仍然无法正常工作,最好的建议是向 AWS 支持人员提出请求并提供请求 ID。

\n