View a markdown version of this page

Penggunaan Penyimpanan Parameter parameter dalam AWS Lambda fungsi - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penggunaan Penyimpanan Parameter parameter dalam AWS Lambda fungsi

Parameter Storememungkinkan Anda menyimpan, mengatur, dan mengambil data konfigurasi dengan aman dalam skala besar. Ini mendukung berbagai kasus penggunaan, mulai dari mengelola nilai konfigurasi teks biasa - seperti string koneksi database dan pengaturan aplikasi - hingga menangani data sensitif seperti rahasia untuk lingkungan berisiko rendah. Parameter Storedirancang untuk menyederhanakan manajemen konfigurasi di seluruh lingkungan, memungkinkan tim untuk menstandarkan cara aplikasi mengakses data penting tanpa nilai hardcoding atau mengandalkan solusi penyimpanan yang terfragmentasi.

Jika Anda mengelola kredenSIAL yang memerlukan rotasi otomatis, akses lintas akun, atau pencatatan audit yang halus, sebaiknya gunakan. AWS Secrets Manager Secrets Manager dibuat khusus untuk mengelola rahasia seperti kredenSIAL database, kunci API, dan rahasia yang dijual perangkat lunak pihak ketiga yang didukung. Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? dalam Panduan AWS Secrets Manager Pengguna.

Untuk menggunakan Parameter Store parameter dalam AWS Lambda fungsi tanpa menggunakan SDK, Anda dapat menggunakan AWS Parameter dan Rahasia Ekstensi Lambda. Ekstensi ini mengambil nilai parameter dan menyimpannya untuk penggunaan di masa mendatang. Menggunakan ekstensi Lambda dapat mengurangi biaya Anda dengan mengurangi jumlah panggilan API ke. Parameter Store Menggunakan ekstensi juga dapat meningkatkan latensi karena mengambil parameter yang di-cache lebih cepat daripada mengambilnya dari. Parameter Store

Ekstensi Lambda adalah proses pendamping yang menambah kemampuan fungsi Lambda. Ekstensi seperti klien yang berjalan paralel dengan pemanggilan Lambda. Klien paralel ini dapat berinteraksi dengan fungsi Anda kapan saja selama siklus hidupnya. Untuk informasi selengkapnya tentang ekstensi Lambda, lihat Lambda Extensions API di Panduan Peng AWS Lambda embang.

AWS Parameter dan Rahasia Ekstensi Lambda berfungsi untuk keduanya Parameter Store dan AWS Secrets Manager. Untuk mempelajari cara menggunakan ekstensi Lambda dengan rahasia dari Secrets Manager, lihat Menggunakan AWS Secrets Manager rahasia dalam AWS Lambda fungsi di Panduan AWS Secrets Manager Pengguna.

Info Terkait

Menggunakan ekstensi AWS Parameter dan Rahasia Lambda untuk cache parameter dan rahasia (AWS Compute Blog)

Cara kerja ekstensi

Untuk menggunakan parameter dalam fungsi Lambda tanpa ekstensi Lambda, Anda harus mengonfigurasi fungsi Lambda Anda untuk menerima pembaruan konfigurasi dengan mengintegrasikan dengan tindakan GetParameter API untuk. Parameter Store

Saat Anda menggunakan AWS Parameter dan Rahasia Ekstensi Lambda, ekstensi mengambil nilai parameter dari Parameter Store dan menyimpannya di cache lokal. Kemudian, nilai cache digunakan untuk pemanggilan lebih lanjut sampai kedaluwarsa. Nilai yang di-cache kedaluwarsa setelah melewati time-to-live (TTL). Anda dapat mengonfigurasi nilai TTL menggunakan variabel SSM_PARAMETER_STORE_TTL lingkungan, seperti yang dijelaskan nanti dalam topik ini.

Jika TTL cache yang dikonfigurasi belum kedaluwarsa, nilai parameter cache digunakan. Jika waktu telah kedaluwarsa, nilai cache tidak valid dan nilai parameter diambil dari. Parameter Store

Selain itu, sistem mendeteksi nilai parameter yang sering digunakan dan mempertahankannya di cache sambil menghapus nilai yang kedaluwarsa atau tidak digunakan.

penting

Ekstensi hanya dapat dipanggil dalam INVOKE fase operasi Lambda dan tidak selama fase. INIT

Detail implementasi

Gunakan detail berikut untuk membantu Anda mengkonfigurasi AWS Parameter dan Rahasia Ekstensi Lambda.

Autentikasi

Untuk mengotorisasi dan mengotentik Parameter Store asi permintaan, ekstensi menggunakan kredentif yang sama seperti yang digunakan untuk menjalankan fungsi Lambda itu sendiri. Oleh karena itu, peran AWS Identity and Access Management (IAM) yang digunakan untuk menjalankan fungsi harus memiliki izin berikut untuk berinteraksi dengan: Parameter Store

  • ssm:GetParameter- Diperlukan untuk mengambil parameter dari Parameter Store

  • kms:Decrypt- Diperlukan jika Anda mengambil SecureString parameter dari Parameter Store

Untuk informasi selengkapnya, lihat peran AWS Lambda eksekusi di Panduan AWS Lambda Pengembang.

Instantiasi

Untuk sebagian besar fungsi Lambda, Lambda membuat instance terpisah sesuai dengan tingkat konkurensi yang dibutuhkan fungsi Anda. Setiap instance diisolasi dan mempertahankan cache lokal data konfigurasi Anda sendiri. Untuk informasi selengkapnya tentang instans Lambda dan konkurensi, lihat Mengon figurasi konkurensi yang dicadangkan di Panduan Peng AWS Lambda embang.

Untuk fungsi yang menggunakan Instans Terkelola Lambda, lingkungan eksekusi tunggal melayani beberapa pemanggilan bersamaan, sehingga pemanggilan tersebut berbagi satu instance ekstensi dan satu cache lokal. Untuk informasi selengkapnya, lihat Inst ans Terkelola Lambda di Panduan Peng AWS Lambda embang.

Tidak ada ketergantungan SDK

AWS Parameter dan Rahasia Ekstensi Lambda bekerja secara independen dari pustaka bahasa AWS SDK apa pun. AWS SDK tidak diperlukan untuk membuat permintaan GET keParameter Store. Namun, sebaiknya gunakan AWS SDK untuk mengambil token sesi untuk header permintaan, seperti yang dijelaskan nanti dalam topik ini.

Localhostpelabuhan

Gunakan localhost dalam permintaan GET Anda. Ekstensi membuat permintaan ke localhost port 2773. Anda tidak perlu menentukan titik akhir eksternal atau internal untuk menggunakan ekstensi. Anda dapat mengkonfigurasi port dengan mengatur variabel lingkungan PARAMETERS_SECRETS_EXTENSION_HTTP_PORT.

Misalnya, di Python, URL GET Anda mungkin terlihat seperti contoh berikut.

parameter_url = ('http://localhost:' + port + '/systemsmanager/parameters/get/?name=' + ssm_parameter_path)
Perubahan nilai parameter sebelum TTL kedaluwarsa

Ekstensi tidak mendeteksi perubahan pada nilai parameter dan tidak melakukan penyegaran otomatis sebelum TTL berakhir. Jika Anda mengubah nilai parameter, operasi yang menggunakan nilai parameter yang di-cache mungkin gagal hingga cache diperbarui berikutnya. Jika Anda mengharapkan perubahan yang sering terjadi pada nilai parameter, sebaiknya setel nilai TTL yang lebih pendek.

Persyaratan header

Untuk mengambil parameter dari cache ekstensi, header permintaan GET Anda harus menyertakan X-Aws-Parameters-Secrets-Token referensi. Atur token ke token sesi fungsi Anda. Untuk sebagian besar fungsi, ini disediakan dalam variabel AWS_SESSION_TOKEN lingkungan. Namun, Lambda tidak menyetel variabel lingkungan ini di semua mode inisialisasi. Misalnya, jika fungsi Anda menggunakan SnapStart, ia memperoleh kredenSIAL dari titik akhir kontainer sebagai gantinya. Untuk mengambil token sesi dengan andal di semua mode inisialisasi, baca token dari rantai penyedia kredensia AWS SDK, bukan dari variabel lingkungan. Header ini menunjukkan bahwa permintaan berasal dari dalam lingkungan Lambda.

Contoh

Contoh berikut dalam Python menunjukkan permintaan dasar untuk mengambil nilai parameter cache. Selesaikan token sesi di dalam fungsi handler, bukan pada waktu inisialisasi, sehingga token tetap segar setelah SnapStart pemulihan.

import urllib.request import urllib.error import json import boto3 def lambda_handler(event, context): # Resolve the session token from the credential provider chain so that this # works across all initialization modes, including SnapStart. credentials = boto3.Session().get_credentials() if credentials is None: raise RuntimeError('Failed to resolve AWS credentials') session_token = credentials.get_frozen_credentials().token # Retrieve /my/parameter from Parameter Store using extension cache req = urllib.request.Request('http://localhost:2773/systemsmanager/parameters/get?name=%2Fmy%2Fparameter') req.add_header('X-Aws-Parameters-Secrets-Token', session_token) try: config = urllib.request.urlopen(req).read() except urllib.error.URLError as e: raise RuntimeError('Failed to retrieve parameter') from e return json.loads(config)
Dukungan ARM

Ekstensi mendukung arsitektur ARM di sebagian besar Wilayah AWS di mana x86 arsitektur x86_64 dan didukung. Jika Anda menggunakan arsitektur ARM, kami sarankan Anda memverifikasi arsitektur Anda didukung. Untuk daftar lengkap ARN ekstensi, lihatAWS Parameter dan Rahasia Ekstensi Lambda ARN.

Pencatatan

Lambda mencatat informasi eksekusi tentang ekstensi bersama dengan fungsi dengan menggunakan Amazon CloudWatch Logs. Secara default, ekstensi mencatat sejumlah kecil informasi ke CloudWatch. Untuk mencatat detail lebih lanjut, atur variabel lingkungan PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL keDEBUG.

Menambahkan ekstensi ke fungsi Lambda

Untuk menggunakan AWS Parameter dan Rahasia Ekstensi Lambda, Anda menambahkan ekstensi ke fungsi Lambda Anda sebagai lapisan.

Gunakan salah satu metode berikut untuk menambahkan ekstensi ke fungsi Anda.

Konsol Manajemen AWS (Tambahkan opsi layer)
  1. Buka AWS Lambda konsol di https://console.aws.amazon.com/lambda/.

  2. Pilih fungsi Anda. Di area Layers, pilih Add a layer.

  3. Di area Pilih lapisan, pilih opsi AWS lapisan.

  4. Untuk AWS lapisan, pilih AWS- Parameters-and-Secrets-Lambda-Extension, pilih versi, lalu pilih Tam bah.

Konsol Manajemen AWS (Tentukan opsi ARN)
  1. Buka AWS Lambda konsol di https://console.aws.amazon.com/lambda/.

  2. Pilih fungsi Anda. Di area Layers, pilih Add a layer.

  3. Di area Pilih lapisan, pilih opsi T entukan ARN.

  4. Untuk Tentukan ARN, masukkan ekstensi ARN untuk arsitektur Wilayah AWS dan Anda, lalu pilih Tam bah.

AWS Command Line Interface

Jalankan perintah berikut di AWS CLI. Ganti masing-masing example resource placeholder dengan informasi Anda sendiri.

aws lambda update-function-configuration \ --function-name function-name \ --layers layer-ARN

Informasi terkait

Menggunakan lapisan dengan fungsi Lambda Anda

Mengkonfigurasi ekstensi (arsip file.zip)

AWS Parameter dan Rahasia Variabel lingkungan Ekstensi Lambda

Anda dapat mengkonfigurasi ekstensi dengan mengubah variabel lingkungan berikut. Untuk melihat pengaturan saat ini, setel PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL keDEBUG. Untuk informasi selengkapnya, lihat Menggunakan variabel AWS Lambda lingkungan di Panduan AWS Lambda Pengembang.

catatan

AWS Lambda mencatat detail operasi tentang ekstensi Lambda dan fungsi Lambda di Amazon CloudWatch Logs.

Variabel lingkungan Rincian Dibutuhkan Nilai valid Nilai default

SSM_PARAMETER_STORE_TIMEOUT_MILLIS

Batas waktu, dalam milidetik, untuk permintaan ke. Parameter Store

Nilai 0 (nol) menunjukkan tidak ada batas waktu.

Tidak Semua bilangan bulat 0 (nol)

SECRETS_MANAGER_TIMEOUT_MILLIS

Batas waktu, dalam milidetik, untuk permintaan ke Manajer Rahasia.

Nilai 0 (nol) menunjukkan tidak ada batas waktu.

Tidak Semua bilangan bulat

0 (nol)

SSM_PARAMETER_STORE_TTL

Masa pakai maksimum yang valid, dalam detik, dari parameter dalam cache sebelum dibatalkan. Nilai 0 (nol) menunjukkan bahwa cache harus dilewati. Variabel ini diabaikan jika nilai untuk PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE adalah 0 (nol).

Tidak 0 (nol) hingga 300 detik (Lima menit) 300 s (Lima menit)

SECRETS_MANAGER_TTL

Masa pakai maksimum yang valid, dalam hitungan detik, dari rahasia dalam cache sebelum dibatalkan. Nilai 0 (nol) menunjukkan bahwa cache dilewati. Variabel ini diabaikan jika nilai untuk PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE adalah 0 (nol).

Tidak 0 (nol) hingga 300 detik (Lima menit) 300 s (5 menit)

PARAMETERS_SECRETS_EXTENSION_CACHE_ENABLED

Menentukan apakah cache untuk ekstensi diaktifkan. Nilai nilai: TRUE | FALSE

Tidak TRUE | FALSE BETUL

PARAMETERS_SECRETS_EXTENSION_CACHE_SIZE

Ukuran maksimum cache dalam hal jumlah item. Nilai 0 (nol) menunjukkan bahwa cache dilewati. Variabel ini diabaikan jika kedua nilai TTL cache adalah 0 (nol).

Tidak 0 (nol) hingga 1000

1000

PARAMETERS_SECRETS_EXTENSION_HTTP_PORT

Port untuk server HTTP lokal. Tidak 1 - 65535

2773

PARAMETERS_SECRETS_EXTENSION_MAX_CONNECTIONS

Jumlah maksimum koneksi untuk klien HTTP yang digunakan ekstensi untuk membuat permintaan ke Parameter Store atau Manajer Rahasia. Ini adalah konfigurasi per-klien untuk jumlah koneksi yang dilakukan klien dan Parameter Store klien Secrets Manager ke layanan backend.

Tidak Minimal 1; Tidak ada batas maksimum.

3

PARAMETERS_SECRETS_EXTENSION_LOG_LEVEL

Tingkat detail yang dilaporkan dalam log untuk ekstensi.

Sebaiknya gunakan DEBUG untuk detail paling detail tentang konfigurasi cache Anda saat Anda menyiapkan dan menguji ekstensi.

Log untuk operasi Lambda secara otomatis didorong ke grup CloudWatch log Log terkait.

Tidak

DEBUG | WARN | ERROR | NONE | INFO

INFO

Contoh perintah untuk menggunakan AWS Systems Manager Penyimpanan Parameter and AWS Secrets Manager Ekstensi

Contoh di bagian ini menunjukkan tindakan API untuk digunakan dengan AWS Secrets Manager ekstensi AWS Systems Manager Parameter Store dan.

Contoh perintah untuk Penyimpanan Parameter

Ekstensi Lambda menggunakan akses baca-saja ke tindakan API. GetParameter

Untuk memanggil tindakan ini, buat panggilan GET HTTP yang mirip dengan berikut ini. Format perintah ini menyediakan akses ke parameter di tingkat parameter standar.

GET http://localhost:port/systemsmanager/parameters/get?name=parameter-name&version=version&label=label&withDecryption={true|false}

Dalam contoh ini, parameter-name mewakili nama parameter lengkap. Untuk parameter yang tidak dalam hierarki, gunakan nama sepertiMyParameter. Untuk parameter hierarkis, gunakan URL-encoded jalur, seperti %2FDev%2FProduction%2FEast%2FProject-ABC%2FMyParameter for/Dev/Production/East/Project-ABC/MyParameter.

catatan

Saat menggunakan panggilan GET, nilai parameter harus dikodekan untuk HTTP untuk mempertahankan karakter khusus. Misalnya, alih-alih memformat jalur hierarkis seperti/a/b/c, kodekan karakter yang dapat ditafsirkan sebagai bagian dari URL, seperti%2Fa%2Fb%2Fc.

versiondan label apakah pemilih tersedia untuk digunakan dengan GetParameter tindakan.

GET http://localhost:port/systemsmanager/parameters/get/?name=MyParameter&version=5

Untuk memanggil parameter dalam hierarki, buat panggilan GET HTTP yang mirip dengan berikut ini.

GET http://localhost:port/systemsmanager/parameters/get?name=%2Fa%2Fb%2F&label=release

Untuk memanggil parameter publik (global), buat panggilan GET HTTP yang mirip dengan berikut ini.

GET http://localhost:port/systemsmanager/parameters/get/?name=%2Faws%2Fservice%20list%2F…

Untuk membuat panggilan HTTP GET ke rahasia Manajer Rahasia dengan menggunakan Parameter Store referensi, buat panggilan GET HTTP serupa dengan yang berikut ini.

GET http://localhost:port/systemsmanager/parameters/get?name=%2Faws%2Freference%2Fsecretsmanager%2F…

Untuk melakukan panggilan menggunakan Amazon Resource Name (ARN) untuk parameter, buat panggilan GET HTTP yang serupa dengan berikut ini.

GET http://localhost:port/systemsmanager/parameters/get?name=arn:aws:ssm:us-east-1:123456789012:parameter/MyParameter

Untuk membuat panggilan yang mengakses SecureString parameter dengan dekripsi, buat panggilan GET HTTP yang mirip dengan berikut ini.

GET http://localhost:port/systemsmanager/parameters/get?name=MyParameter&withDecryption=true

Anda dapat menentukan bahwa parameter tidak didekripsi dengan menghilangkan withDecryption atau secara eksplisit menyetelnya ke. false Anda juga dapat menentukan versi atau label, tetapi tidak keduanya. Jika Anda melakukannya, hanya yang pertama yang ditempatkan setelah tanda tanya (?) di URL yang digunakan.

AWS Parameter dan Rahasia Ekstensi Lambda ARN

Nama Sumber Daya Amazon (ARN) terbaru untuk ekstensi Lambda dipublikasikan sebagai parameter publik di Penyimpanan Parameter Manajer Sistem untuk setiap arsitektur yang didukung. Anda dapat mengambil ARN terbaru secara terprogram menggunakan AWS CLI atau CloudFormation untuk memastikan bahwa aplikasi Anda selalu mereferensikan versi ekstensi terbaru tanpa pembaruan manual. Bagian ini menjelaskan cara mengambil ARN secara terprogram dan menyediakan tabel yang mencantumkan nilai ARN saat ini untuk setiap arsitektur untuk referensi manual.

Mengambil ekstensi Lambda terbaru versi ARN

Versi ARN ekstensi Lambda terbaru disimpan sebagai parameter publik di lokasi berikut. Anda dapat mereferensikan parameter publik ini dalam kode Anda untuk mengambilnya:

  • x86_64: /aws-parameter-dan-rahasia-lambda-/terbaru aws/service extension/x86

  • arm64: /aws-parameter-dan-rahasia-lambda- aws/service /terbaru extension/arm64

AWS CLI

Untuk mengambil versi ARN terbaru menggunakan AWS CLI, jalankan perintah berikut.

x86_64

aws ssm get-parameter --name "/aws/service/aws-parameters-and-secrets-lambda-extension/x86/latest" --query "Parameter.Value" --output text

arm64

aws ssm get-parameter --name "/aws/service/aws-parameters-and-secrets-lambda-extension/arm64/latest" --query "Parameter.Value" --output text
AWS CloudFormation

Saat menerapkan fungsi Lambda menggunakan CloudFormation, Anda dapat menyelesaikan parameter secara langsung selama pembuatan dan pembaruan tumpukan, seperti yang ditunjukkan pada contoh templat YAML berikut. Metode ini memastikan fungsi Anda selalu menggunakan versi ekstensi terbaru tanpa memerlukan pembaruan manual.

x86_64

Resources: MyFunction: Type: AWS::Lambda::Function Properties: FunctionName: my-function Runtime: python3.11 Handler: index.handler Code: ZipFile: | def handler(event, context): return {'statusCode': 200} Layers: - !Sub '{{resolve:ssm:/aws/service/aws-parameters-and-secrets-lambda-extension/x86/latest}}' Role: !GetAtt MyFunctionRole.Arn

arm64

Layers: - !Sub '{{resolve:ssm:/aws/service/aws-parameters-and-secrets-lambda-extension/arm64/latest}}'
catatan

{{resolve:ssm:parameter-name}}Sintaks secara otomatis mengambil nilai parameter selama operasi tumpukan. Ini memastikan Anda selalu menerapkan dengan ARN saat ini.

Ekstensi terbaru ARN

Tabel berikut menyediakan ARN ekstensi untuk arsitektur dan Wilayah yang didukung.

Ekstensi ARN untuk x86_64 and x86 arsitektur

Terakhir dimutakhirkan: Juli 28, 2026

Region ARN
AS Timur (Ohio)

arn:aws:lambda:us-east-2:590474943231:layer:AWS-Parameters-and-Secrets-Lambda-Extension:109

AS Timur (Virginia Utara)

arn:aws:lambda:us-east-1:177933569100:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

AS Barat (California Utara)

arn:aws:lambda:us-west-1:997803712105:layer:AWS-Parameters-and-Secrets-Lambda-Extension:96

AS Barat (Oregon)

arn:aws:lambda:us-west-2:345057560386:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Afrika (Cape Town)

arn:aws:lambda:af-south-1:317013901791:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

Asia Pasifik (Hong Kong)

arn:aws:lambda:ap-east-1:768336418462:layer:AWS-Parameters-and-Secrets-Lambda-Extension:97

Asia Pasifik (Taipei)

arn:aws:lambda:ap-east-2:890742577149:layer:AWS-Parameters-and-Secrets-Lambda-Extension:69

Wilayah Asia Pasifik (Hyderabad)

arn:aws:lambda:ap-south-2:070087711984:layer:AWS-Parameters-and-Secrets-Lambda-Extension:91

Asia Pasifik (Jakarta)

arn:aws:lambda:ap-southeast-3:490737872127:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Asia Pacific (Melbourne)

arn:aws:lambda:ap-southeast-4:090732460067:layer:AWS-Parameters-and-Secrets-Lambda-Extension:84

Asia Pasifik (Malaysia)

arn:aws:lambda:ap-southeast-5:381492012281:layer:AWS-Parameters-and-Secrets-Lambda-Extension:83

Asia Pasifik (Selandia Baru)

arn:aws:lambda:ap-southeast-6:995508174458:layer:AWS-Parameters-and-Secrets-Lambda-Extension:78

Asia Pasifik (Mumbai)

arn:aws:lambda:ap-south-1:176022468876:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Asia Pasifik (Osaka)

arn:aws:lambda:ap-northeast-3:576959938190:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Asia Pasifik (Seoul)

arn:aws:lambda:ap-northeast-2:738900069198:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Asia Pasifik (Singapura)

arn:aws:lambda:ap-southeast-1:044395824272:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Asia Pasifik (Sydney)

arn:aws:lambda:ap-southeast-2:665172237481:layer:AWS-Parameters-and-Secrets-Lambda-Extension:105

Asia Pasifik (Thailand)

arn:aws:lambda:ap-southeast-7:941377119484:layer:AWS-Parameters-and-Secrets-Lambda-Extension:84

Asia Pasifik (Tokyo)

arn:aws:lambda:ap-northeast-1:133490724326:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

(Canada (Central)

arn:aws:lambda:ca-central-1:200266452380:layer:AWS-Parameters-and-Secrets-Lambda-Extension:107

Kanada Barat (Calgary)

arn:aws:lambda:ca-west-1:243964427225:layer:AWS-Parameters-and-Secrets-Lambda-Extension:71

China (Beijing)

arn:aws-cn:lambda:cn-north-1:287114880934:layer:AWS-Parameters-and-Secrets-Lambda-Extension:100

Tiongkok (Ningxia)

arn:aws-cn:lambda:cn-northwest-1:287310001119:layer:AWS-Parameters-and-Secrets-Lambda-Extension:94

Eropa (Frankfurt)

arn:aws:lambda:eu-central-1:187925254637:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Eropa (Irlandia)

arn:aws:lambda:eu-west-1:015030872274:layer:AWS-Parameters-and-Secrets-Lambda-Extension:101

Eropa (London)

arn:aws:lambda:eu-west-2:133256977650:layer:AWS-Parameters-and-Secrets-Lambda-Extension:99

Eropa (Milan)

arn:aws:lambda:eu-south-1:325218067255:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Eropa (Paris)

arn:aws:lambda:eu-west-3:780235371811:layer:AWS-Parameters-and-Secrets-Lambda-Extension:98

Wilayah Eropa (Spanyol)

arn:aws:lambda:eu-south-2:524103009944:layer:AWS-Parameters-and-Secrets-Lambda-Extension:90

AWS Awan Berdaulat Eropa (Jerman)

arn:aws-eusc:lambda:eusc-de-east-1:041683371183:layer:AWS-Parameters-and-Secrets-Lambda-Extension:5

Eropa (Stockholm)

arn:aws:lambda:eu-north-1:427196147048:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

Israel (Tel Aviv)

arn:aws:lambda:il-central-1:148806536434:layer:AWS-Parameters-and-Secrets-Lambda-Extension:71

Wilayah Eropa (Zürich)

arn:aws:lambda:eu-central-2:772501565639:layer:AWS-Parameters-and-Secrets-Lambda-Extension:78

Wilayah Meksiko (Tengah)

arn:aws:lambda:mx-central-1:241533131596:layer:AWS-Parameters-and-Secrets-Lambda-Extension:68

Timur Tengah (Bahrain)

arn:aws:lambda:me-south-1:832021897121:layer:AWS-Parameters-and-Secrets-Lambda-Extension:58

Timur Tengah (UEA)

arn:aws:lambda:me-central-1:858974508948:layer:AWS-Parameters-and-Secrets-Lambda-Extension:60

Amerika Selatan (Sao Paulo)

arn:aws:lambda:sa-east-1:933737806257:layer:AWS-Parameters-and-Secrets-Lambda-Extension:103

AWS GovCloud (US-East)

arn:aws-us-gov:lambda:us-gov-east-1:129776340158:layer:AWS-Parameters-and-Secrets-Lambda-Extension:95

AWS GovCloud (US-West)

arn:aws-us-gov:lambda:us-gov-west-1:127562683043:layer:AWS-Parameters-and-Secrets-Lambda-Extension:98

Ekstensi ARN untuk ARM64 and Mac dengan silikon Apple arsitektur

Terakhir dimutakhirkan: Juli 28, 2026

Region ARN
AS Timur (Ohio)

arn:aws:lambda:us-east-2:590474943231:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:109

AS Timur (Virginia Utara)

arn:aws:lambda:us-east-1:177933569100:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Wilayah AS Barat (California Utara)

arn:aws:lambda:us-west-1:997803712105:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:93

AS Barat (Oregon)

arn:aws:lambda:us-west-2:345057560386:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Wilayah Afrika (Cape Town)

arn:aws:lambda:af-south-1:317013901791:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:97

Wilayah Asia Pacific (Hong Kong)

arn:aws:lambda:ap-east-1:768336418462:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:94

Asia Pasifik (Taipei)

arn:aws:lambda:ap-east-2:890742577149:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:65

Wilayah Asia Pasifik (Hyderabad)

arn:aws:lambda:ap-south-2:070087711984:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Wilayah Asia Pasifik (Jakarta)

arn:aws:lambda:ap-southeast-3:490737872127:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:91

Asia Pacific (Melbourne)

arn:aws:lambda:ap-southeast-4:090732460067:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asia Pasifik (Malaysia)

arn:aws:lambda:ap-southeast-5:381492012281:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asia Pasifik (Selandia Baru)

arn:aws:lambda:ap-southeast-6:995508174458:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:76

Asia Pasifik (Mumbai)

arn:aws:lambda:ap-south-1:176022468876:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:95

Asia Pasifik (Osaka)

arn:aws:lambda:ap-northeast-3:576959938190:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:91

Wilayah Asia Pasifik (Seoul)

arn:aws:lambda:ap-northeast-2:738900069198:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:96

Asia Pasifik (Singapura)

arn:aws:lambda:ap-southeast-1:044395824272:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Asia Pasifik (Sydney)

arn:aws:lambda:ap-southeast-2:665172237481:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:105

Asia Pasifik (Thailand)

arn:aws:lambda:ap-southeast-7:941377119484:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Asia Pasifik (Tokyo)

arn:aws:lambda:ap-northeast-1:133490724326:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:100

Wilayah Kanada (Pusat)

arn:aws:lambda:ca-central-1:200266452380:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:104

Kanada Barat (Calgary)

arn:aws:lambda:ca-west-1:243964427225:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

China (Beijing)

arn:aws-cn:lambda:cn-north-1:287114880934:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:89

Tiongkok (Ningxia)

arn:aws-cn:lambda:cn-northwest-1:287310001119:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:83

Eropa (Frankfurt)

arn:aws:lambda:eu-central-1:187925254637:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Eropa (Irlandia)

arn:aws:lambda:eu-west-1:015030872274:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:101

Eropa (London)

arn:aws:lambda:eu-west-2:133256977650:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:99

Wilayah Eropa (Milan)

arn:aws:lambda:eu-south-1:325218067255:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:92

Wilayah Eropa (Paris)

arn:aws:lambda:eu-west-3:780235371811:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:95

Wilayah Eropa (Spanyol)

arn:aws:lambda:eu-south-2:524103009944:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:82

Wilayah Eropa (Stockholm)

arn:aws:lambda:eu-north-1:427196147048:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:92

Israel (Tel Aviv)

arn:aws:lambda:il-central-1:148806536434:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

Wilayah Eropa (Zürich)

arn:aws:lambda:eu-central-2:772501565639:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:70

Wilayah Meksiko (Tengah)

arn:aws:lambda:mx-central-1:241533131596:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:67

Wilayah Timur Tengah (Bahrain)

arn:aws:lambda:me-south-1:832021897121:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:55

Timur Tengah (UAE)

arn:aws:lambda:me-central-1:858974508948:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:49

Wilayah Amerika Selatan (Sao Paulo)

arn:aws:lambda:sa-east-1:933737806257:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:100

AWS GovCloud (US-East)

arn:aws-us-gov:lambda:us-gov-east-1:129776340158:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:84

AWS GovCloud (US-West)

arn:aws-us-gov:lambda:us-gov-west-1:127562683043:layer:AWS-Parameters-and-Secrets-Lambda-Extension-Arm64:87