View a markdown version of this page

Se connecter à AWS Lambda - AWS App Studio

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Se connecter à AWS Lambda

Pour connecter App Studio à Lambda afin de permettre aux créateurs d'accéder aux ressources Lambda et de les utiliser dans les applications, vous devez effectuer les étapes suivantes :

Étape 1 : Création et configuration de fonctions Lambda

Si vous n'avez pas de fonctions Lambda existantes, vous devez d'abord les créer. Pour en savoir plus sur la création de fonctions Lambda, consultez le Guide du AWS Lambda développeur.

Étape 2 : créer un rôle IAM pour permettre à App Studio d'accéder aux ressources Lambda

Pour utiliser les ressources Lambda avec App Studio, les administrateurs doivent créer un rôle IAM afin d'autoriser App Studio à accéder aux ressources. Le rôle IAM contrôle les ressources ou les opérations auxquelles les applications peuvent accéder depuis Lambda.

Nous vous recommandons de créer au moins un rôle IAM par service et par politique.

Pour créer un rôle IAM permettant à App Studio d'accéder aux ressources Lambda
  1. Connectez-vous à la console IAM avec un utilisateur autorisé à créer des rôles IAM. Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS.

  2. Dans le panneau de navigation de la console, choisissez Rôles, puis Créer un rôle.

  3. Dans Type d'entité de confiance, choisissez Politique de confiance personnalisée.

  4. Remplacez la politique par défaut par la politique suivante pour permettre aux applications App Studio d'assumer ce rôle dans votre compte.

    Vous devez remplacer les espaces réservés suivants dans la politique. Les valeurs à utiliser se trouvent dans App Studio, sur la page des paramètres du compte.

    • 111122223333Remplacez-le par le AWS numéro de compte du compte utilisé pour configurer l'instance App Studio, indiqué comme identifiant de AWS compte dans les paramètres du compte de votre instance App Studio.

    • Remplacez-le 11111111-2222-3333-4444-555555555555 par votre ID d'instance App Studio, répertorié comme ID d'instance dans les paramètres du compte de votre instance App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Choisissez Suivant.

  5. Dans Ajouter des autorisations, recherchez et sélectionnez les politiques qui accordent les autorisations appropriées pour le rôle. Si vous cliquez sur le signe + à côté d'une politique, celle-ci sera étendue pour afficher les autorisations accordées par celle-ci, et si vous cochez la case, la stratégie sera sélectionnée. Pour Lambda, vous pouvez envisager d'ajouter la AWSLambdaRole politique, qui autorise l'appel des fonctions Lambda.

    Pour plus d'informations sur l'utilisation des politiques IAM avec Lambda, y compris une liste des politiques gérées et leurs descriptions, consultez la section Gestion des identités et des accès pour AWS Lambda dans le Guide du AWS Lambda développeur.

    Choisissez Suivant.

  6. Sur la page Nom, révision et création, indiquez un nom et une description du rôle.

  7. À l'étape 3 : Ajouter des balises, choisissez Ajouter une nouvelle étiquette pour ajouter la balise suivante afin de permettre l'accès à App Studio :

    • Clé : IsAppStudioDataAccessRole

    • Valeur : true

  8. Choisissez Créer un rôle et notez le nom de ressource Amazon (ARN) généré. Vous en aurez besoin lors de la création du connecteur Lambda dans App Studio.

Étape 3 : Création d'un connecteur Lambda

Maintenant que vos ressources Lambda, votre stratégie et votre rôle IAM sont configurés, utilisez ces informations pour créer le connecteur dans App Studio que les créateurs peuvent utiliser pour connecter leurs applications à Lambda.

Note

Vous devez avoir le rôle d'administrateur dans App Studio pour créer des connecteurs.

Pour créer un connecteur pour Lambda
  1. Accédez à App Studio.

  2. Dans le volet de navigation de gauche, choisissez Connectors dans la section Gérer. Vous serez redirigé vers une page affichant une liste des connecteurs existants avec quelques détails sur chacun d'eux.

  3. Choisissez + Créer un connecteur.

  4. Choisissez Autres AWS services dans la liste des types de connecteurs.

  5. Configurez votre connecteur en remplissant les champs suivants :

  6. Choisissez Créer.

  7. Le connecteur nouvellement créé apparaîtra dans la liste des connecteurs.