- 1. 非VPC、VPC上のLambdaが リソースに対して実行する・される パターン集
- 2. Chaliceを使って爆速でAPIサーバを構築するやつをやってみた
- 3. AWS Lambda SAMとは?~AWS SAMを使ってPythonのLambdaプログラムを簡単に作成する~
- 4. Flutter から Lambda を経由し Amazon Pinpoint で Push 通知を実装 ②
- 5. SAM CLIを用いたLambda Layer 検証方法メモ
- 6. API Gateway + Lambdaを用いた外部APIリクエスト中継用エンドポイントの作成 メモ
- 7. Step Functionsで動的並列処理
- 8. Flutter から Lambda を経由し Amazon Pinpoint のPush通知を実装
- 9. Amazon Inspectorの診断結果から”High”のみ抽出して通知する
- 10. AWS Lambdaを使ってTimeTreeのイベントをGoogleCalenderに同期したい
- 11. cdkでtypescriptのlambdaをデプロイしてみた
- 12. lambda-uploaderでResourceConflictExceptionが発生する時の対処
- 13. いろんなことに引っかかりながらAPI Gateway⇔Lambdaを試す
- 14. AWS Lambdaのトリガーについて
- 15. AmazonのURLをひたすらDynamoDBに登録するだけのAPIをLambda Function URLsでつくった
- 16. Lambdaでデータベースプロキシが勝手に付与されるので調査してみた
- 17. AWS LambdaでRustをDockerで使う
- 18. Workload Identity連携で、GCP操作するLambdaをAWS SAMで作成
- 19. AWS Lambda Function URLsの使い方
- 20. Amazon SageMakerノートブックインスタンスの長時間稼働を自動検知する
非VPC、VPC上のLambdaが リソースに対して実行する・される パターン集
# はじめに
Lambdaを使う上で、VPC内の`public subnet`、`private subnet`にあるLambdaが他のリソースにアクセスするパターンや、他のサービスからLambdaを呼ぶパターンなど、様々なパターンで実現可能かどうかまとめました。# 非 VPC の Lambda がリソースに対して、アクセスする
| Lambda → リソース |アクセス|
|:-:|:-:|
| Lambda → リージョンサービス |○|
| Lambda → public内 リソース | ○ |
| Lambda → private内 リソース | ✗ |リージョンサービスのリソースに対して、Lambdaを実行することはできます。
Lambdaは、VPC内のサー
Chaliceを使って爆速でAPIサーバを構築するやつをやってみた
# 概要
* AWS純正のフレームワークであるChaliceを利用して、爆速でAPIサーバを構築しようという話です
* 探せばいくらでも記事が出てくるのですが、情報が散見してるのでまとめてみた# Chaliceとは?
* サーバーレスアプリケーションのためのフレームワーク
* サーバレス環境が簡単に構築できるよ
* コンソールぽちぽちする必要もないし、ymlファイルを書いたりする必要もない# 前提
* ~/.aws/config と~/.aws/credential の設定を行なっていること
* pythonが使える環境であること(3.9系で動かしています)
* APIサーバに限らず、他のAWSサービスと連携してもっと色々なこともできるようなのですが、今回は割愛します# 手順
## 基本
**①chaliceをインストール**
“`
$ pip install chalice
“`**②プロジェクト作成**
“`
$ chalice new-project helloworld
“`こんな感じのディレクトリ構成のフォルダが出来上がると思います
“`
.
├
AWS Lambda SAMとは?~AWS SAMを使ってPythonのLambdaプログラムを簡単に作成する~
# 概要
前のLambda投稿に続き今回もAWS Lambdaネタになります。
今回はLambda構築・設定・イベントソースマッピングからソースコードを管理・編集しやすいようにAWS サーバーレスアプリケーションモデル (Serverless Application Model)、AWS SAMにチャレンジします。https://aws.amazon.com/jp/serverless/sam/
サンプルコードなどの簡単なプログラミングであればAWSコンソールで設定、ソースコードの直接編集すれば良いのですが、ちょっと規模が大きくなるとLambdaの設定・ソースコードをしっかり管理したい、しっかりテストしたいという状況が出てきます。
その時にかなり便利なのがAWS サーバーレスアプリケーションモデル(AWS SAM)になります。
Lambdaを使って本格的にLambdaのサービスを運用したい人、興味がある方は読んでみて下さい。
資格試験の勉強法は記事は以下を参照。
[AWS初心者がAWS 認定ソリューションアーキテクト – アソシエイト資格試験に合格した時の勉強法](ht
Flutter から Lambda を経由し Amazon Pinpoint で Push 通知を実装 ②
# はじめに
こちらの続きになります。https://qiita.com/hirai-11/items/4acb61bede53805c1527
以下を行っていきます。
– Pinpointに対してセグメントとキャンペーンを更新するLambdaを作成
– Pinpointに対してキャンペーンを削除するLambdaを作成
– Lambda_Layerを利用し、メソッドをモジュール化(共通化)する
– 作成、更新、削除をモジュール化します– フィルタリング内容が同じ場合、セグメントを再利用するLambdaを作成
# 5. Pinpointに対してセグメントとキャンペーンを更新する
Pinpointに対してセグメントとキャンペーンを更新するLambdaを作成します。
#
SAM CLIを用いたLambda Layer 検証方法メモ
## Lambda Layerとは
* 複数のLambda関数で外部ライブラリやビジネスロジックを共有できる仕組み
* メリット
* ライブラリなどの共通コンテンツをレイヤーとして作成することで、パッケージにライブラリを含める必要がなくなる。
* アップロードされたデプロイアーカイブのサイズを縮小し、デプロイスピードを高速化できる。
## 検証
* DynamoDBアクセス共通処理をLayer化し、SAMで検証用APIを作成する。
### 事前準備
* DynamoDB環境構築
* `docker-compose.yml`
“`yaml
version: ‘3’services:
dynamodb-local:
container_name: dynamodb-local
image: amazon/dynamodb-local:latest
user: root
command: -jar DynamoDBLocal.jar -share
API Gateway + Lambdaを用いた外部APIリクエスト中継用エンドポイントの作成 メモ
* アプリから外部APIを呼び出す際、一度API Gateway + Lambdaの中継用エンドポイントで受けて転送したいケースがあった。
![]()
* SAMで作成してみたので、メモとして残しておく。
## 事前準備
* プロジェクト作成
“`shell
sam init
“`※RuntimeにはPython 3.8を選択し、テンプレートには、Hello Worldテンプレートを使用。
## コード
* `swagger.json`
* API定義
“`json
{
“openapi”: “3.0.0”,
“info”: {
“version”: “2016-09-12T17:50:37Z”,
“title”:
Step Functionsで動的並列処理
# 概要
Step Functions でワークフローを組む際、前段の出力が可変長になることがある。こういうときに次段の並列数を動的に決定したい。これを叶えるための機能が存在するので実際に試してみた。
機能の解説は参考リンクに譲るとして、ここではコンソール画面から実際に設定、実行するまでの手順を書いていく。
# 設定方法
## 全体のワークフロー
Map を置いてその下に繰り返したい処理を入れる。

今回 Lambda 関数は Python3.9 で以下の様に実装している。
“`python3
import jsondef lambda_handler(event, context):
return {
‘statusCode’: 200,
‘body’: json.dumps({“
Flutter から Lambda を経由し Amazon Pinpoint のPush通知を実装
# はじめに
flutterでpush通知の実装を目的に、Lambdaを経由してAmazon Pinpointでpush通知する構築方法についてまとめます。
1. pinpointに対して、エンドポイントの登録

1. pinpointに対して、エンドポイントの更新

2. pinpointに対して、セグメントを作成

High,Mediumが混在した38件の結果が表示されました。
それぞれ個別に内容を確認できます。今回は診断結果が”High”のものをフィルタリングして、Lambdaを経由してEメ
AWS Lambdaを使ってTimeTreeのイベントをGoogleCalenderに同期したい
家庭のカレンダーにTimeTreeを利用していて、予定を共有するのに重宝しているのですが、ロック画面上に予定を表示してくれるGalaxyのAlways On Displayには連携できず、不便だったため連携処理をAWS Lambda上で連携させてみました。
TimeTreeに他のカレンダーを表示することは可能ですが、逆のパターンはCalDAVには対応しておらず、1件づつコピーする方法しかありません。
[他のカレンダー(Google カレンダーなど)をTimeTree上で利用する](https://support.timetreeapp.com/hc/ja/articles/360000629341)
Galaxyに関わらず、TimeTreeを他のカレンダーに連携したい方にも役にたつかもしれないです。
普段Serverless framework + AWS Lambdaを利用しているので、今回もAWS Lambda上で連携してみたいと思います。
記事を書いてみてかなりの長文になってしまったので、実際のソースものせますので合わせて見ていただければと思います。
# Always
cdkでtypescriptのlambdaをデプロイしてみた
# AWS lambda
## サービスの概要
– サーバレスでイベント駆動型のコンピューティングサービス
– サーバーの管理をする必要がない
– 従量課金## 料金
まずは利用料金の確認です。
コード実行時間(1ミリ秒単位)で課金されます。
料金は関数に割り当てたメモリ量によって異なります。
メモリ量を増やすとCPUパワーも増加し、結果として処理時間が短くなるので料金が安くなる場合もあります。
割り当てるメモリ量はチューニングが必要となりますね。詳細な料金は更新ページを参照。
https://aws.amazon.com/jp/lambda/pricing/
### 無料枠
100万件/月リクエストの無料枠があります。また、40万GB-sのコンピューティングタイムが含まれます。
少しさわってみるのには十分すぎますね。他のリージョンにデータを転送したり、S3と連携させると別途費用がかかるようです。微々たるものですが。
## まずはリソースを作ってみよう
無料枠の確認ができたところで、簡単な関数を作ってみます。
ディレクトリの構成はこんな感じです。
.
├─
lambda-uploaderでResourceConflictExceptionが発生する時の対処
## 事象
lambda-uploaderを実行した際に以下のエラーが発生していた。“`
ResourceConflictException: An error occurred (ResourceConflictException) when calling the UpdateFunctionConfiguration operation: The operation cannot be performed at this time. An update is in progress for resource
“`## 原因
2019/11/27 lambdaの仕様が変更された。
https://aws.amazon.com/jp/blogs/compute/tracking-the-state-of-lambda-functions/
おそらく、これが原因で、lambda-uploaderコマンドにて実行時ResourceConflictExceptionが発生するようになった。
以下のPRで問題解消されており、v1.3.1(2022/4/16)としてリリース
いろんなことに引っかかりながらAPI Gateway⇔Lambdaを試す
# はじめに
[前回](https://qiita.com/kiii142/items/b25e83d505ca049f3df5)Lambdaを使ってみたので
つぎはAPI Gateway との連携できたらいいよね!と思ってチュートリアルやってみようとしたら
初心者すぎていろんなことに引っかかったという記事です。
丁寧な公式チュートリアルはこちら
+ [API Gateway の開始方法](https://docs.aws.amazon.com/ja_jp/apigateway/latest/developerguide/getting-started.html)Lambda関数はどうしてもpythonで書きたかったので
公式チュートリアルからはちょっと外れてそこの処理だけpythonで書くこととします。
最初に手順を一通りなぞった後に、私が引っかかったポイントについてまとめていこうと思います。# 公式のステップに則った手順
## ステップ 1: Lambda 関数を作成する
+ Lambdaのページに行き、「関数の作成」ボタンを押す
+ 「一から作成」を選択。「関数名」に適
AWS Lambdaのトリガーについて
## Lambdaについて
AWS Lambda(以下Lambda)はサーバレスコンピューティングサービスです。 オペレーティングシステム(以下OS)などのインフラストラクチャの管理が不要で、利用者はプログラムコードを準備し、Lambdaにアップロードするだけで実行できます。
## トリガーとは
トリガーはLambdaを実行するきっかけです、もちろん手動で実行できますが自動で実行も出来ます、それは色々の方法あります。

これは普通の作成したlambdaです、画面で左側は「トリガーを追加」オプションがあります、それをクリックすると色々選べます。選べるオプションの中にちょっと説明します。
## s3
S3にファイルが置かれた時に自動でLambdaを実行できます。
設定画面はこちら
AmazonのURLをひたすらDynamoDBに登録するだけのAPIをLambda Function URLsでつくった
# はじめに
この記事はLambda(Function URLs)とDynamoDBと連携させる内容となっています。
前回の記事の続きとなっているため同様の手順は省略しています。GoでLambda Function URLs ハンズオン
https://qiita.com/tkhs1121/items/b1e332acdbc50fad8c45# 環境
MacBook Air M1
開発言語 Go# 追加で必要なパッケージのインストール
“`
go get -u github.com/aws/aws-sdk-go
“`# ソースコード
“`main.go
func HandleRequest(ctx context.Context, payload Payload) error {
url, err := parseRequest(payload)
if err != nil {
return err
}
isAmazonURL, err := checkAmazonURL(url)
if err != nil {
return err
}
i
Lambdaでデータベースプロキシが勝手に付与されるので調査してみた
## 概要
Lambdaでデータベースプロキシが勝手に付与される現象が発生したので、調査してみました。## 結論
Lambdaの実行ロールにRDSプロキシ関連のポリシーが含まれていると、勝手に付与されるようです。## 検証内容
### 1. 準備
#### RDSプロキシ
事前にRDSプロキシを作成しておきます。
作成時にIAMロールを作成するように設定をします。
RDSプロキシ作成後にIAMロールが自動で作成されます。#### Lambda
適当にLambdaを新規作成します。### 2. 検証結果
#### Lambdaの実行ロールにRDSプロキシ関連のポリシーが含まれている場合
RDSプロキシ関連のポリシーが含まれている実行ロールに変更してみます。
には以下のようなデプロイの仕方がありました。
* バイナリを作成してzipにしてアップロード
* SAM
* Serverless Framework
* DockerServerless Framewrokを使いたいんですが、pluginのバージョンが古くて微妙でした。
ここでは本家には無いServeless FrameworkとDockerを組み合わせた方法でデプロイします。# フォルダー構成
workspaceを使った構成にします。apiがメインの処理でcommonがライブラリとなります。“`
service
– api
– Cargo.toml
– main.rs
– common
– Cargo.toml
– lib.rs
– Cargo.toml
– Cargo.lock
Workload Identity連携で、GCP操作するLambdaをAWS SAMで作成
# はじめに
AWSからGCPの操作がセキュアにできるWorkload Identity連携を、AWS SAMを使って作成したLambdaから行った内容を記事にしました。# やったこと
## GCP側
以前の記事をそのままやっています。https://qiita.com/a_b_/items/f30b85be4f44ed1f620c#gcp%E5%81%B4
こちらで作られたファイルをそのまま使います。
## AWS側
### Cloud9
#### 環境
AWS SAMを実行するので、ボリュームは50GB程度あるといいです。
以前記事にした内容と同じ環境でやっています。https://qiita.com/a_b_/items/6b02e08ecacdd21524c2#%E7%92%B0%E5%A2%83
#### 設定
ローカルでテストを行う際に、Cloud9からGCPにアクセスできるよう、EC2にIAMロールを付けます。
前回の記事と同様です。https://qiita.com/a_b_/items/102dfa252761eceab528#cloud9
AWS Lambda Function URLsの使い方
# AWS Lambda Function URLs
## やれること
– Lambda関数に紐づくURLを作成する
– 簡単に関数の前にHTTPSエンドポイントを設定する## 何が嬉しい?
### Lambda Function URLsが無い時

今まではこんな感じで、API GatewayやAppSync、ALBをLambdaの前に置いてました。### Lambda Function URLsがある時

これだけでOK!## やり方
1. Lambda関数の作成で詳細設定を開く
の記事で、EC2インスタンスの長時間稼働を検知して、自動通知を送る検証を行いました。
今回SageMakerノートブックインスタンスの長時間稼働を検知して、自動通知を送るようにします。
前回のようにRunCommandを使った検知はできなかったので、CloudWatchのログを利用した検知方法を検証します。# 概要
(★)がついているセクションは、手を動かして頂く項目です。1. 今回の構成(★)
2. SageMakerの環境構築(★)
3. SNSトピック/サブスクリプションの準備(★)
4. Lambda実装(連続稼働の検知)(★)
5. EventBridgeで検知を自動化する(★)
6. 挙動確認(★)
事前準備
– AWSアカウント作成
– AdministratorAccessを付与したIAMユーザーの作成# 1.今回の構成
– Amazon SageMaker
– AWS Lambd