View a markdown version of this page

Verwenden Parameter Store Parameter in AWS Lambda Funktionen - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Parameter Store Parameter in AWS Lambda Funktionen

Parameter Storeermöglicht es Ihnen, Konfigurationsdaten in großem Umfang sicher zu speichern, zu organisieren und abzurufen. Es unterstützt eine Vielzahl von Anwendungsfällen, von der Verwaltung von Klartext-Konfigurationswerten — wie Datenbankverbindungszeichenfolgen und Anwendungseinstellungen — bis hin zum Umgang mit vertraulichen Daten wie Geheimnissen für Umgebungen mit geringem Risiko. Parameter Storewurde entwickelt, um das Konfigurationsmanagement in allen Umgebungen zu vereinfachen, sodass Teams standardisieren können, wie Anwendungen auf kritische Daten zugreifen, ohne Werte fest zu codieren oder sich auf fragmentierte Speicherlösungen verlassen zu müssen.

Wenn Sie Anmeldeinformationen verwalten, die eine automatische Rotation, einen kontoübergreifenden Zugriff oder eine detaillierte Auditprotokollierung erfordern, empfehlen wir die Verwendung. AWS Secrets Manager Secrets Manager wurde speziell für die Verwaltung von Geheimnissen wie Datenbankanmeldeinformationen, API-Schlüsseln und unterstützten, von Software angebotenen Geheimnissen von Drittanbietern entwickelt. Weitere Informationen finden Sie unter Was ist? AWS Secrets Managerim AWS Secrets Manager Benutzerhandbuch.

Um Parameter Store Parameter in AWS Lambda Funktionen zu verwenden, ohne ein SDK zu verwenden, können Sie die Lambda-Erweiterung AWS Parameters and Secrets verwenden. Diese Erweiterung ruft Parameterwerte ab und speichert sie zur späteren Verwendung. Durch die Verwendung der Lambda-Erweiterung können Sie Ihre Kosten senken, indem Sie die Anzahl der API-Aufrufe auf Parameter Store reduzieren. Durch die Verwendung der Erweiterung kann auch die Latenzzeit verbessert werden, da der Abruf eines zwischengespeicherten Parameters schneller ist als der Abruf von Parameter Store.

Eine Lambda-Erweiterung ist ein begleitender Prozess, der die Fähigkeiten einer Lambda-Funktion erweitert. Eine Erweiterung ist wie ein Client, der parallel zu einem Lambda-Aufruf ausgeführt wird. Dieser parallele Client kann jederzeit während seines Lebenszyklus mit Ihrer Funktion verbunden werden. Weitere Informationen zu Lambda-Erweiterungen finden Sie unter Lambda-Erweiterungs-API im AWS Lambda -Entwicklerhandbuch.

Die Lambda-Erweiterung für AWS Parameter und Geheimnisse funktioniert sowohl für als auchParameter Store. AWS Secrets Manager Informationen zur Verwendung der Lambda-Erweiterung mit Geheimnissen aus Secrets Manager finden Sie im AWS Secrets Manager Benutzerhandbuch unter Verwenden von AWS Secrets Manager Geheimnissen in AWS Lambda Funktionen.

Verwandte Informationen

Verwenden der Lambda-Erweiterung AWS Parameter und Secrets zum Zwischenspeichern von Parametern und Geheimnissen (AWS Compute Blog)

So funktioniert die Erweiterung

Um Parameter in einer Lambda-Funktion ohne die Lambda-Erweiterung zu verwenden, müssen Sie Ihre Lambda-Funktion so konfigurieren, dass sie Konfigurationsaktualisierungen erhält, indem Sie sie in die GetParameter-API-Aktion für Parameter Store integrieren.

Wenn Sie die Lambda-Erweiterung AWS Parameters and Secrets verwenden, ruft die Erweiterung den Parameterwert aus dem lokalen Cache ab Parameter Store und speichert ihn im lokalen Cache. Dann wird der zwischengespeicherte Wert für weitere Aufrufe verwendet, bis er abläuft. Zwischengespeicherte Werte verfallen, nachdem sie ihre Lebensdauer (TTL) überschritten haben. Sie können den TTL-Wert mithilfe der Umgebungsvariablen SSM_PARAMETER_STORE_TTL konfigurieren, wie weiter unten in diesem Thema erläutert.

Wenn die konfigurierte Cache-TTL nicht abgelaufen ist, wird der zwischengespeicherte Parameterwert verwendet. Wenn die Zeit abgelaufen ist, wird der zwischengespeicherte Wert ungültig und der Parameterwert wird von Parameter Store abgerufen.

Außerdem erkennt das System Parameterwerte, die häufig verwendet werden, und behält sie im Cache bei, während abgelaufene oder nicht verwendete Werte gelöscht werden.

Wichtig

Die Erweiterung kann nur in der INVOKE-Phase des Lambda-Vorgangs und nicht während der INIT-Phase aufgerufen werden.

Implementierungsinformationen

Verwenden Sie die folgenden Details, um die Lambda-Erweiterung für AWS Parameter und Secrets zu konfigurieren.

Authentifizierung

Um Parameter Store-Anfragen zu autorisieren und zu authentifizieren, verwendet die Erweiterung dieselben Anmeldeinformationen wie diejenigen, die zum Ausführen der Lambda-Funktion verwendet werden. Daher muss die AWS Identity and Access Management (IAM-) Rolle, die zur Ausführung der Funktion verwendet wird, über die folgenden Berechtigungen verfügen, damit sie interagieren kann: Parameter Store

  • ssm:GetParameter – Erforderlich, um Parameter von Parameter Store abzurufen

  • kms:Decrypt – Erforderlich, wenn Sie SecureString-Parameter von Parameter Store abrufen

Weitere Informationen finden Sie unter AWS Lambda -Ausführungsrolle im AWS Lambda -Entwicklerhandbuch.

Instanziierung

Für die meisten Lambda-Funktionen erstellt Lambda separate Instanzen, die der Parallelitätsstufe entsprechen, die Ihre Funktion benötigt. Jede Instance ist isoliert und verwaltet ihren eigenen lokalen Cache Ihrer Konfigurationsdaten. Weitere Informationen über Lambda-Instances und Gleichzeitigkeit finden Sie unter Konfigurieren der reservierten Währung im AWS Lambda -Entwicklerhandbuch.

Für Funktionen, die Lambda Managed Instances verwenden, werden in einer einzigen Ausführungsumgebung mehrere gleichzeitige Aufrufe ausgeführt, sodass sich diese Aufrufe eine Instanz der Erweiterung und einen lokalen Cache teilen. Weitere Informationen finden Sie im Entwicklerhandbuch unter Lambda Managed Instances. AWS Lambda

Keine SDK-Abhängigkeit

Die Lambda-Erweiterung für AWS Parameter und Geheimnisse funktioniert unabhängig von einer AWS SDK-Sprachbibliothek. Ein AWS SDK ist nicht erforderlich, um GET-Anfragen an zu Parameter Store stellen. Wir empfehlen jedoch, ein AWS SDK zu verwenden, um das Sitzungstoken für den Anforderungsheader abzurufen, wie weiter unten in diesem Thema beschrieben.

Localhost-Port

Verwenden Sie localhost in Ihren GET-Anfragen. Die Erweiterung stellt Anfragen an den localhost-Port 2773. Sie müssen keinen externen oder internen Endpunkt angeben, um die Erweiterung zu verwenden. Sie können den Port konfigurieren, indem Sie die Umgebungsvariable auf PARAMETERS_SECRETS_EXTENSION_HTTP_PORT setzen.

In Python könnte Ihre GET-URL beispielsweise wie im folgenden Beispiel aussehen.

parameter_url = ('http://localhost:' + port + '/systemsmanager/parameters/get/?name=' + ssm_parameter_path)
Änderungen an einem Parameterwert, bevor TTL abläuft

Die Erweiterung erkennt keine Änderungen am Parameterwert und führt keine automatische Aktualisierung durch, bevor die TTL abläuft. Wenn Sie einen Parameterwert ändern, schlagen Vorgänge, die den zwischengespeicherten Parameterwert verwenden, möglicherweise fehl, bis der Cache das nächste Mal aktualisiert wird. Wenn Sie häufige Änderungen an einem Parameterwert erwarten, empfehlen wir Ihnen, einen kürzeren TTL-Wert einzustellen.

Anfordern eines Headers

Um Parameter aus dem Erweiterungs-Cache abzurufen, muss der Header Ihrer GET-Anfrage eine X-Aws-Parameters-Secrets-Token-Referenz enthalten. Stellen Sie das Token auf das Sitzungstoken Ihrer Funktion ein. Für die meisten Funktionen wird dies in der AWS_SESSION_TOKEN Umgebungsvariablen bereitgestellt. Lambda legt diese Umgebungsvariable jedoch nicht in allen Initialisierungsmodi fest. Wenn Ihre Funktion beispielsweise verwendet SnapStart, ruft sie stattdessen Anmeldeinformationen von einem Container-Endpunkt ab. Um das Sitzungstoken in allen Initialisierungsmodi zuverlässig abzurufen, lesen Sie das Token nicht aus der Umgebungsvariablen, sondern aus der Anbieterkette für Anmeldeinformationen eines AWS SDK. Dieser Header gibt an, dass die Anforderung aus der Lambda-Umgebung stammt.

Beispiel

Das folgende Beispiel in Python demonstriert eine einfache Anfrage zum Abrufen des Wertes eines zwischengespeicherten Parameters. Löst das Sitzungstoken innerhalb der Handler-Funktion auf, nicht zum Zeitpunkt der Initialisierung, sodass das Token nach einer Wiederherstellung aktuell bleibt. SnapStart

import urllib.request import urllib.error import json import boto3 def lambda_handler(event, context): # Resolve the session token from the credential provider chain so that this # works across all initialization modes, including SnapStart. credentials = boto3.Session().get_credentials() if credentials is None: raise RuntimeError('Failed to resolve AWS credentials') session_token = credentials.get_frozen_credentials().token # Retrieve /my/parameter from Parameter Store using extension cache req = urllib.request.Request('http://localhost:2773/systemsmanager/parameters/get?name=%2Fmy%2Fparameter') req.add_header('X-Aws-Parameters-Secrets-Token', session_token) try: config = urllib.request.urlopen(req).read() except urllib.error.URLError as e: raise RuntimeError('Failed to retrieve parameter') from e return json.loads(config)
ARM-Unterstützung

Die Erweiterung unterstützt die ARM-Architektur in den meisten AWS-Regionen , in denen die x86_64- und x86-Architekturen unterstützt werden. Wenn Sie die ARM-Architektur verwenden, empfehlen wir Ihnen, zu überprüfen, ob Ihre Architektur unterstützt wird. Eine vollständige Liste der Erweiterungs-ARNs finden Sie unter AWS Parameter und Geheimnisse (ARNs der Lambda-Erweiterung).

Protokollierung

Lambda protokolliert die Ausführungsinformationen zur Erweiterung zusammen mit der Funktion mithilfe von Amazon CloudWatch Logs. Standardmäßig protokolliert die Erweiterung eine minimale Menge an Informationen in CloudWatch. Um weitere Details zu protokollieren, setzen Sie die Umgebungsvariable PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL auf DEBUG.

Hinzufügen der Erweiterung zu einer Lambda-Funktion

Um die Lambda-Erweiterung „ AWS Parameters and Secrets“ zu verwenden, fügen Sie die Erweiterung Ihrer Lambda-Funktion als Ebene hinzu.

Verwenden Sie eine der folgenden Methoden, um die Erweiterung zu Ihrer Funktion hinzuzufügen.

AWS-Managementkonsole (Option „Ebene hinzufügen“)
  1. Öffnen Sie die AWS Lambda Konsole unter https://console.aws.amazon.com/lambda/.

  2. Wählen Sie Ihre Funktion. Wählen Sie im Bereich Layers (Ebenen) die Option Add a layer (Ebene hinzufügen) aus.

  3. Wählen Sie im Bereich Eine Ebene auswählen die Option AWS -Ebenen aus.

  4. Wählen Sie für AWS Ebenen AWS- Parameters-and-Secrets-Lambda-Extension, eine Version und dann Hinzufügen.

AWS-Managementkonsole (ARN-Option angeben)
  1. Öffnen Sie die AWS Lambda Konsole unter https://console.aws.amazon.com/lambda/.

  2. Wählen Sie Ihre Funktion. Wählen Sie im Bereich Layers (Ebenen) die Option Add a layer (Ebene hinzufügen) aus.

  3. Wählen Sie im Bereich Choose a layer (Ebene auswählen) die Option Specify an ARN (ARN angeben) aus.

  4. Geben Sie unter Einen ARN angeben den Erweiterungs-ARN für Ihre AWS-Region AND-Architektur ein, und wählen Sie dann Hinzufügen aus.

AWS Command Line Interface

Führen Sie in der AWS CLI den folgenden aus. Ersetzen Sie jeden example resource placeholder durch Ihre Informationen.

aws lambda update-function-configuration \ --function-name function-name \ --layers layer-ARN

Ähnliche Informationen

Verwenden von Ebenen mit Ihrer Lambda-Funktion

Konfigurieren von Erweiterungen (ZIP-Dateiarchiv)

AWS Parameter und Secrets, Umgebungsvariablen der Lambda-Erweiterung

Sie können die Erweiterung konfigurieren, indem Sie die folgenden Umgebungsvariablen ändern. Um die aktuellen Einstellungen zu sehen, setzen Sie PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL auf DEBUG. Weitere Informationen finden Sie im AWS Lambda Entwicklerhandbuch unter Verwenden von AWS Lambda Umgebungsvariablen.

Anmerkung

AWS Lambda zeichnet Betriebsdetails zur Lambda-Erweiterung und Lambda-Funktion in Amazon CloudWatch Logs auf.

Umgebungsvariable Details Erforderlich Zulässige Werte Standardwert

SSM_PARAMETER_STORE_TIMEOUT_MILLIS

Timeout in Millisekunden für Anfragen an Parameter Store.

Ein Wert von 0 (null) gibt an, dass kein Timeout vorliegt.

Nein Alle ganzen Zahlen 0 (Null)

SECRETS_MANAGER_TIMEOUT_MILLIS

Timeout in Millisekunden für Anfragen an Secrets Manager.

Ein Wert von 0 (null) gibt an, dass kein Timeout vorliegt.

Nein Alle ganzen Zahlen

0 (Null)

SSM_PARAMETER_STORE_TTL

Maximal gültige Lebensdauer eines Parameters im Cache in Sekunden, bevor er ungültig wird. Ein Wert von 0 (Null) gibt an, dass der Cache umgangen werden soll. Diese Variable wird ignoriert, wenn der Wert für PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE 0 (Null) ist.

Nein 0 (Null) bis 300 Sek. (Fünf Minuten) 300 Sek. (Fünf Minuten)

SECRETS_MANAGER_TTL

Maximal gültige Lebensdauer eines Secrets im Cache in Sekunden, bevor es ungültig wird. Ein Wert von 0 (Null) gibt an, dass der Cache umgangen wurde. Diese Variable wird ignoriert, wenn der Wert für PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE 0 (Null) ist.

Nein 0 (Null) bis 300 Sek. (Fünf Minuten) 300 Sek. (5 Minuten)

PARAMETERS_SECRETS_EXTENSION_CACHE_ENABLED

Bestimmt, ob der Cache für die Erweiterung aktiviert ist. Gültige Werte: TRUE | FALSE

Nein TRUE | FALSE TRUE

PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE

Die maximale Größe des Caches in Bezug auf die Anzahl der Elemente. Ein Wert von 0 (Null) gibt an, dass der Cache umgangen wurde. Diese Variable wird ignoriert, wenn beide Cache-TTL-Werte 0 (Null) sind.

Nein 0 (Null) bis 1 000

1000

PARAMETERS_SECRETS_EXTENSION_HTTP_PORT

Der Port für den lokalen HTTP-Server. Nein 1–65 535

2773

PARAMETERS_SECRETS_EXTENSION_MAX_CONNECTIONS

Maximale Anzahl von Verbindungen für die HTTP-Clients, die die Erweiterung verwendet, um Anfragen an Parameter Store ​​oder Secrets Manager zu stellen. Dies ist eine Konfiguration pro Client für die Anzahl der Verbindungen, die sowohl der Secrets-Manager-Client als auch der Parameter Store-Client zu den Backend-Diensten herstellen.

Nein Mindestens 1; Keine Höchstgrenze.

3

PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL

Der Detaillierungsgrad, der in Protokollen für die Erweiterung gemeldet wird.

Wir empfehlen die Verwendung von DEBUG für die meisten Details zu Ihrer Cache-Konfiguration, während Sie die Erweiterung einrichten und testen.

Protokolle für Lambda-Operationen werden automatisch an eine zugeordnete CloudWatch Logs-Protokollgruppe übertragen.

Nein

DEBUG | WARN | ERROR | NONE | INFO

INFO

Beispielbefehle für die Verwendung von AWS Systems Manager Parameter Store und AWS Secrets Manager Erweiterung

Die Beispiele in diesem Abschnitt veranschaulichen API-Aktionen zur Verwendung mit der AWS Secrets Manager Erweiterung AWS Systems Manager Parameter Store and.

Beispielbefehle für Parameter Store

Die Lambda-Erweiterung verwendet schreibgeschützten Zugriff auf die GetParameter API-Aktion.

Führen Sie zum Aufrufen dieser Aktion einen HTTP-GET-Aufruf ähnlich dem folgenden durch. Dieses Befehlsformat bietet Zugriff auf Parameter in der Standardparameterebene.

GET http://localhost:port/systemsmanager/parameters/get?name=parameter-name&version=version&label=label&withDecryption={true|false}

Stellt in diesem Beispiel den vollständigen Parameternamen parameter-name dar. Verwenden Sie für einen Parameter, der sich nicht in einer Hierarchie befindet, einen Namen wieMyParameter. Verwenden Sie für einen hierarchischen Parameter den URL-encoded Pfad, z. B. %2FDev%2FProduction%2FEast%2FProject-ABC%2FMyParameter für/Dev/Production/East/Project-ABC/MyParameter.

Anmerkung

Bei Verwendung von GET-Aufrufen müssen Parameterwerte für HTTP codiert werden, um Sonderzeichen zu erhalten. Anstatt beispielsweise einen hierarchischen Pfad wie /a/b/c zu formatieren, codieren Sie Zeichen, die als Teil der URL interpretiert werden könnten, wie z. B. %2Fa%2Fb%2Fc.

versionund label sind die Selektoren für die Verwendung mit der GetParameter Aktion verfügbar.

GET http://localhost:port/systemsmanager/parameters/get/?name=MyParameter&version=5

Um einen Parameter in einer Hierarchie aufzurufen, führen Sie einen HTTP-GET-Aufruf ähnlich dem folgenden durch.

GET http://localhost:port/systemsmanager/parameters/get?name=%2Fa%2Fb%2F&label=release

Um einen öffentlichen (globalen) Parameter aufzurufen, führen Sie einen HTTP-GET-Aufruf ähnlich dem folgenden durch.

GET http://localhost:port/systemsmanager/parameters/get/?name=%2Faws%2Fservice%20list%2F…

Um einen HTTP-GET-Aufruf an ein Secrets-Manager-Secret mithilfe von Parameter Store-Referenzen durchzuführen, führen Sie einen HTTP-GET-Aufruf ähnlich dem folgenden durch.

GET http://localhost:port/systemsmanager/parameters/get?name=%2Faws%2Freference%2Fsecretsmanager%2F…

Um einen Aufruf unter Verwendung des Amazon-Ressourcennamens (ARN) für einen Parameter zu tätigen, führen Sie einen HTTP-GET-Aufruf ähnlich dem folgenden durch.

GET http://localhost:port/systemsmanager/parameters/get?name=arn:aws:ssm:us-east-1:123456789012:parameter/MyParameter

Um einen Aufruf zu tätigen, der auf einen SecureString-Parameter mit Entschlüsselung zugreift, führen Sie einen HTTP-GET-Aufruf ähnlich dem folgenden durch.

GET http://localhost:port/systemsmanager/parameters/get?name=MyParameter&withDecryption=true

Sie können angeben, dass Parameter nicht entschlüsselt werden, indem Sie withDecryption weglassen oder explizit auf false setzen. Sie können auch entweder eine Version oder ein Label angeben, aber nicht beides. Wenn Sie dies tun, wird nur der erste davon verwendet, der in der URL nach dem Fragezeichen (?) steht.

AWS Parameter und Geheimnisse (ARNs der Lambda-Erweiterung)

Der neueste Amazon-Ressourcenname (ARN) für die Lambda-Erweiterung wird als öffentlicher Parameter im Systems Manager Parameter Store für jede unterstützte Architektur veröffentlicht. Sie können den neuesten ARN programmgesteuert mithilfe von AWS CLI oder abrufen, CloudFormation um sicherzustellen, dass Ihre Anwendung ohne manuelle Updates immer auf die neueste Erweiterungsversion verweist. In diesem Abschnitt wird erklärt, wie der ARN programmgesteuert abgerufen wird, und es werden Tabellen mit den aktuellen ARN-Werten für jede Architektur zur manuellen Referenz bereitgestellt.

Abrufen der neuesten ARN-Version der Lambda-Erweiterung

Die neuesten ARN-Versionen der Lambda-Erweiterung werden als öffentliche Parameter an den folgenden Speicherorten gespeichert. Sie können in Ihrem Code auf diese öffentlichen Parameter verweisen, um sie abzurufen:

  • x86_64://aws-parameters-and-secrets-lambda- /latest aws/service extension/x86

  • arm64:/aws/service/aws-parameter-und-geheime-lambda- extension/arm64 /latest

AWS CLI

Führen Sie die folgenden Befehle aus, um die neuesten ARN-Versionen mit dem abzurufen. AWS CLI

x86_64

aws ssm get-parameter --name "/aws/service/aws-parameters-and-secrets-lambda-extension/x86/latest" --query "Parameter.Value" --output text

arm64

aws ssm get-parameter --name "/aws/service/aws-parameters-and-secrets-lambda-extension/arm64/latest" --query "Parameter.Value" --output text
AWS CloudFormation

Bei der Bereitstellung von Lambda-Funktionen mithilfe von CloudFormation, können Sie Parameter direkt bei der Stack-Erstellung und Aktualisierung auflösen, wie in den folgenden Beispiel-YAML-Vorlagen gezeigt. Diese Methode stellt sicher, dass Ihre Funktion immer die neueste Erweiterungsversion verwendet, ohne dass manuelle Updates erforderlich sind.

x86_64

Resources: MyFunction: Type: AWS::Lambda::Function Properties: FunctionName: my-function Runtime: python3.11 Handler: index.handler Code: ZipFile: | def handler(event, context): return {'statusCode': 200} Layers: - !Sub '{{resolve:ssm:/aws/service/aws-parameters-and-secrets-lambda-extension/x86/latest}}' Role: !GetAtt MyFunctionRole.Arn

arm64

Layers: - !Sub '{{resolve:ssm:/aws/service/aws-parameters-and-secrets-lambda-extension/arm64/latest}}'
Anmerkung

Die {{resolve:ssm:parameter-name}} Syntax ruft den Parameterwert bei Stapeloperationen automatisch ab. Dadurch wird sichergestellt, dass Sie die Bereitstellung immer mit dem aktuellen ARN durchführen.

ARNs der neuesten Erweiterung

Die folgenden Tabellen enthalten Erweiterungs-ARNs für unterstützte Architekturen und Regionen.

Erweiterungs-ARNs für die x86_64 und 86 x Architekturen

Letzte Aktualisierung: 28. Juli 2026

Region ARN
US East (Ohio)

arn:aws:lambda:us-east-2:590474943231:layer:AWS-Parameters-and-Secrets-Lambda-Extension:109

USA Ost (Nord-Virginia)

arn:aws:lambda:us-east-1:177933569100:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

USA West (Nordkalifornien)

arn:aws:lambda:us-west-1:997803712105:layer:AWS-Parameters-and-Secrets-Lambda-Extension:96

USA West (Oregon)

arn:aws:lambda:us-west-2:345057560386:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Africa (Cape Town)

arn:aws:lambda:af-south-1:317013901791:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

Asien-Pazifik (Hongkong)

arn:aws:lambda:ap-east-1:768336418462:layer:AWS-Parameters-and-Secrets-Lambda-Extension:97

Asien-Pazifik (Taipeh)

arn:aws:lambda:ap-east-2:890742577149:layer:AWS-Parameters-and-Secrets-Lambda-Extension:69

Region Asien-Pazifik (Hyderabad)

arn:aws:lambda:ap-south-2:070087711984:layer:AWS-Parameters-and-Secrets-Lambda-Extension:91

Asien-Pazifik (Jakarta)

arn:aws:lambda:ap-southeast-3:490737872127:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Asien-Pazifik (Melbourne)

arn:aws:lambda:ap-southeast-4:090732460067:layer:AWS-Parameters-and-Secrets-Lambda-Extension:84

Asien-Pazifik (Malaysia)

arn:aws:lambda:ap-southeast-5:381492012281:layer:AWS-Parameters-and-Secrets-Lambda-Extension:83

Asien-Pazifik (Neuseeland)

arn:aws:lambda:ap-southeast-6:995508174458:layer:AWS-Parameters-and-Secrets-Lambda-Extension:78

Asien-Pazifik (Mumbai)

arn:aws:lambda:ap-south-1:176022468876:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Asien-Pazifik (Osaka)

arn:aws:lambda:ap-northeast-3:576959938190:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Asien-Pazifik (Seoul)

arn:aws:lambda:ap-northeast-2:738900069198:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Asien-Pazifik (Singapur)

arn:aws:lambda:ap-southeast-1:044395824272:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Asien-Pazifik (Sydney)

arn:aws:lambda:ap-southeast-2:665172237481:layer:AWS-Parameters-and-Secrets-Lambda-Extension:105

Asien-Pazifik (Thailand)

arn:aws:lambda:ap-southeast-7:941377119484:layer:AWS-Parameters-and-Secrets-Lambda-Extension:84

Asien-Pazifik (Tokio)

arn:aws:lambda:ap-northeast-1:133490724326:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

Canada (Central)

arn:aws:lambda:ca-central-1:200266452380:layer:AWS-Parameters-and-Secrets-Lambda-Extension:107

Kanada West (Calgary)

arn:aws:lambda:ca-west-1:243964427225:layer:AWS-Parameters-and-Secrets-Lambda-Extension:71

China (Peking)

arn:aws-cn:lambda:cn-north-1:287114880934:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

China (Ningxia)

arn:aws-cn:lambda:cn-northwest-1:287310001119:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Europe (Frankfurt)

arn:aws:lambda:eu-central-1:187925254637:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Europa (Irland)

arn:aws:lambda:eu-west-1:015030872274:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Europa (London)

arn:aws:lambda:eu-west-2:133256977650:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Europa (Milan)

arn:aws:lambda:eu-south-1:325218067255:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Europa (Paris)

arn:aws:lambda:eu-west-3:780235371811:layer:AWS-Parameters-and-Secrets-Lambda-Extension:98

Region Europa (Spanien)

arn:aws:lambda:eu-south-2:524103009944:layer:AWS-Parameters-and-Secrets-Lambda-Extension:90

AWS European Sovereign Cloud (Deutschland)

arn:aws-eusc:lambda:eusc-de-east-1:041683371183:layer:AWS-Parameters-and-Secrets-Lambda-Extension:5

Europa (Stockholm)

arn:aws:lambda:eu-north-1:427196147048:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Israel (Tel Aviv)

arn:aws:lambda:il-central-1:148806536434:layer:AWS-Parameters-and-Secrets-Lambda-Extension:71

Region Europa (Zürich)

arn:aws:lambda:eu-central-2:772501565639:layer:AWS-Parameters-and-Secrets-Lambda-Extension:78

Region Mexiko (Zentral)

arn:aws:lambda:mx-central-1:241533131596:layer:AWS-Parameters-and-Secrets-Lambda-Extension:68

Middle East (Bahrain)

arn:aws:lambda:me-south-1:832021897121:layer:AWS-Parameters-and-Secrets-Lambda-Extension:58

Naher Osten (VAE)

arn:aws:lambda:me-central-1:858974508948:layer:AWS-Parameters-and-Secrets-Lambda-Extension:60

Südamerika (São Paulo)

arn:aws:lambda:sa-east-1:933737806257:layer:AWS-Parameters-and-Secrets-Lambda-Extension:103

AWS GovCloud (US-East)

arn:aws-us-gov:lambda:us-gov-east-1:129776340158:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

AWS GovCloud (US-West)

arn:aws-us-gov:lambda:us-gov-west-1:127562683043:layer:AWS-Parameters-and-Secrets-Lambda-Extension:98

Erweiterungs-ARNs für ARM64 und Mac mit Apple-Halbleiter Architekturen

Letzte Aktualisierung: 28. Juli 2026

Region ARN
US East (Ohio)

arn:aws:lambda:us-east-2:590474943231:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:109

USA Ost (Nord-Virginia)

arn:aws:lambda:us-east-1:177933569100:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Region USA West (Nordkalifornien)

arn:aws:lambda:us-west-1:997803712105:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:93

USA West (Oregon)

arn:aws:lambda:us-west-2:345057560386:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Region Afrika (Kapstadt)

arn:aws:lambda:af-south-1:317013901791:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:97

Region Asien-Pazifik (Hongkong)

arn:aws:lambda:ap-east-1:768336418462:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:94

Asien-Pazifik (Taipeh)

arn:aws:lambda:ap-east-2:890742577149:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:65

Region Asien-Pazifik (Hyderabad)

arn:aws:lambda:ap-south-2:070087711984:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Region Asien-Pazifik (Jakarta)

arn:aws:lambda:ap-southeast-3:490737872127:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:91

Asien-Pazifik (Melbourne)

arn:aws:lambda:ap-southeast-4:090732460067:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asien-Pazifik (Malaysia)

arn:aws:lambda:ap-southeast-5:381492012281:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asien-Pazifik (Neuseeland)

arn:aws:lambda:ap-southeast-6:995508174458:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:76

Asien-Pazifik (Mumbai)

arn:aws:lambda:ap-south-1:176022468876:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:95

Asien-Pazifik (Osaka)

arn:aws:lambda:ap-northeast-3:576959938190:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:91

Region Asien-Pazifik (Seoul)

arn:aws:lambda:ap-northeast-2:738900069198:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:96

Asien-Pazifik (Singapur)

arn:aws:lambda:ap-southeast-1:044395824272:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Asien-Pazifik (Sydney)

arn:aws:lambda:ap-southeast-2:665172237481:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:105

Asien-Pazifik (Thailand)

arn:aws:lambda:ap-southeast-7:941377119484:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asien-Pazifik (Tokio)

arn:aws:lambda:ap-northeast-1:133490724326:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:100

Region Kanada (Zentral)

arn:aws:lambda:ca-central-1:200266452380:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:104

Kanada West (Calgary)

arn:aws:lambda:ca-west-1:243964427225:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

China (Peking)

arn:aws-cn:lambda:cn-north-1:287114880934:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:89

China (Ningxia)

arn:aws-cn:lambda:cn-northwest-1:287310001119:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Europe (Frankfurt)

arn:aws:lambda:eu-central-1:187925254637:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Europa (Irland)

arn:aws:lambda:eu-west-1:015030872274:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Europa (London)

arn:aws:lambda:eu-west-2:133256977650:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Region Europa (Mailand)

arn:aws:lambda:eu-south-1:325218067255:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:92

Region Europa (Paris)

arn:aws:lambda:eu-west-3:780235371811:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:95

Region Europa (Spanien)

arn:aws:lambda:eu-south-2:524103009944:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:82

Region Europa (Stockholm)

arn:aws:lambda:eu-north-1:427196147048:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:92

Israel (Tel Aviv)

arn:aws:lambda:il-central-1:148806536434:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

Region Europa (Zürich)

arn:aws:lambda:eu-central-2:772501565639:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

Region Mexiko (Zentral)

arn:aws:lambda:mx-central-1:241533131596:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:67

Region Naher Osten (Bahrain)

arn:aws:lambda:me-south-1:832021897121:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:55

Naher Osten (VAE)

arn:aws:lambda:me-central-1:858974508948:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:49

Region Südamerika (São Paulo)

arn:aws:lambda:sa-east-1:933737806257:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:100

AWS GovCloud (US-East)

arn:aws-us-gov:lambda:us-gov-east-1:129776340158:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:84

AWS GovCloud (US-West)

arn:aws-us-gov:lambda:us-gov-west-1:127562683043:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:87