本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
连接到 AWS Lambda
要将 App Studio 与 Lambda 连接以使构建者能够访问和使用应用程序中的 Lambda 资源,您必须执行以下步骤:
第 1 步:创建和配置 Lambda 函数
如果您没有现有 Lambda 函数,则必须先创建它们。要了解有关创建 Lambda 函数的更多信息,请参阅AWS Lambda 开发人员指南。
第 2 步:创建 IAM 角色以授予 App Studio 访问 Lambda 资源的权限
要在 App Studio 中使用 Lambda 资源,管理员必须创建 IAM 角色以授予应用程序工作室访问资源的权限。IAM 角色控制应用程序可以从 Lambda 访问的资源或操作。
我们建议为每项服务和策略创建至少一个 IAM 角色。
创建 IAM 角色以授予 App Studio 访问 Lambda 资源的权限
-
使用有权创建 IAM 角
色的用户登录 IAM 控制台。我们建议使用中创建的管理用户注册参加 AWS 账户。 -
在控制台的导航窗格中,选择 Roles,然后选择 Create role。
-
在可信实体类型中,选择自定义信任策略。
-
将默认策略替换为以下策略,以允许 App Studio 应用程序在您的账户中代入此角色。
您必须在策略中替换以下占位符。要使用的值可以在 App Studio 的 “账户设置” 页面中找到。
111122223333替换为 AWS 用于设置 App Studio 实例的账户的账号,该AWS 账户在 App Studio 实例的账户设置中列为账户 ID。11111111-2222-3333-4444-555555555555替换为您的 App Studio 实例 ID,在 App Studio 实例的账户设置中列为实例 ID。
选择下一步。
-
在添加权限中,搜索并选择为角色授予适当权限的策略。选择策略旁边的 + 将展开策略以显示其授予的权限,选中该复选框将选中该策略。对于 Lambda,您可以考虑添加
AWSLambdaRole策略,该策略授予调用 Lambda 函数的权限。有关在 Lambda 中使用 IAM 策略的更多信息,包括托管策略列表及其描述,请参阅AWS Lambda 开发人员指南 AWS Lambda中的身份和访问管理。
选择下一步。
-
在名称、查看和创建页面上,提供角色名称和描述。
在步骤 3:添加标签中,选择添加新标签以添加以下标签以提供 App Studio 访问权限:
密钥:
IsAppStudioDataAccessRole价值:
true
-
选择创建角色并记下生成的亚马逊资源名称 (ARN),在 App Studio 中创建 Lambda 连接器时将需要该名称。
第 3 步:创建 Lambda 连接器
现在您已经配置了 Lambda 资源以及 IAM 策略和角色,使用该信息在 App Studio 中创建连接器,构建者可以使用该连接器将其应用程序连接到 Lambda。
注意
您必须在 App Studio 中拥有管理员角色才能创建连接器。
为 Lambda 创建连接器
-
导航到 App Studio。
-
在左侧导航栏的管理区域,选择连接器。您将被带到一个显示现有连接器列表的页面,其中包含有关每个连接器的一些详细信息。
-
选择 + 创建连接器。
-
从连接器类型列表中选择 “其他 AWS 服务”。
-
通过填写以下字段来配置您的连接器:
名称:输入您的 Lambda 连接器的名称。
描述:输入您的 Lambda 连接器的描述。
IAM 角色:输入在中创建的 IAM 角色中的第 2 步:创建 IAM 角色以授予 App Studio 访问 Lambda 资源的权限亚马逊资源名称 (ARN)。有关 IAM 的更多信息,请参阅《IAM 用户指南》https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html。
服务:选择 Lambda 。
区域:选择您的 AWS Lambda 资源所在的地区。
-
选择创建。
-
新创建的连接器将出现在连接器列表中。