AddLayerVersionPermission - AWS Lambda

AddLayerVersionPermission

AWS Lambda 계층 버전의 리소스 기반 정책에 권한을 추가합니다. 이 작업을 사용하여 다른 계정에 계층 사용 권한을 부여합니다. 단일 계정, 조직의 모든 계정 또는 모든 AWS 계정에 권한을 부여할 수 있습니다.

권한을 취소하려면 권한을 추가할 때 지정한 문 ID로 RemoveLayerVersionPermission을(를) 호출합니다.

요청 구문

POST /2018-10-31/layers/LayerName/versions/VersionNumber/policy?RevisionId=RevisionId HTTP/1.1 Content-type: application/json { "Action": "string", "OrganizationId": "string", "Principal": "string", "StatementId": "string" }

URI 요청 파라미터

요청은 다음 URI 파라미터를 사용합니다.

LayerName

계층의 이름 또는 Amazon 리소스 이름(ARN)입니다.

길이 제약: 최소 길이는 1입니다. 최대 길이는 140입니다.

Pattern: (arn:[a-zA-Z0-9-]+:lambda:[a-zA-Z0-9-]+:\d{12}:layer:[a-zA-Z0-9-_]+)|[a-zA-Z0-9-_]+

필수 항목 여부: 예

RevisionId

개정 ID가 지정된 ID와 일치하는 경우에만 정책을 업데이트합니다. 마지막으로 정책을 읽은 후 변경된 정책이 수정되지 않도록 하려면 이 옵션을 사용합니다.

VersionNumber

버전 번호입니다.

Required: Yes

요청 본문

요청은 JSON 형식으로 다음 데이터를 받습니다.

Action

계층에 대한 액세스를 부여하는 API 작업입니다. 예: lambda:GetLayerVersion.

유형: 문자열

길이 제약: 최대 길이는 22입니다.

패턴: lambda:GetLayerVersion

필수 항목 여부: 예

OrganizationId

보안 주체가 *로 설정된 경우 지정된 조직의 모든 계정에 권한을 부여합니다.

유형: 문자열

길이 제약: 최대 길이는 34입니다.

Pattern: o-[a-z0-9]{10,32}

필수 항목 여부: 아니요

Principal

조직의 모든 계정 또는 모든 AWS 계정(organizationId을(를) 지정하지 않은 경우)에 계층 사용 권한을 부여하는 계정 ID 또는 *입니다. 후자의 경우에는 모든 AWS 계정이 이 계층에 대한 사용 권한을 갖게 된다는 것을 유념해야 합니다.

유형: 문자열

패턴: \d{12}|\*|arn:(aws[a-zA-Z-]*):iam::\d{12}:root

필수 항목 여부: 예

StatementId

정책을 동일한 계층 버전의 다른 정책과 구별하는 식별자입니다.

유형: 문자열

길이 제약: 최소 길이는 1. 최대 길이는 100.

패턴: ([a-zA-Z0-9-_]+)

필수 항목 여부: 예

응답 구문

HTTP/1.1 201 Content-type: application/json { "RevisionId": "string", "Statement": "string" }

응답 요소

작업이 성공하면 서비스가 HTTP 201 응답을 다시 전송합니다.

다음 데이터는 서비스에 의해 JSON 형식으로 반환됩니다.

RevisionId

정책의 현재 개정에 대한 고유 식별자입니다.

유형: 문자열

Statement

권한 문입니다.

유형: 문자열

Errors

모든 작업에서 발생하는 일반적인 오류에 대한 자세한 내용은 일반적인 오류 섹션을 참조하세요.

InvalidParameterValueException

요청의 파라미터 중 하나가 유효하지 않습니다.

HTTP 상태 코드: 400

PolicyLengthExceededException

리소스에 대한 권한 정책이 너무 큽니다. 자세한 내용은 Lambda 할당량을 참조하세요.

HTTP 상태 코드: 400

PreconditionFailedException

제공된 RevisionId가 Lambda 함수 또는 별칭에 대한 최신 RevisionId와 일치하지 않습니다. 리소스의 최신 RevisionId를 검색하려면 GetFunction 또는 GetAlias API 작업을 호출합니다.

HTTP 상태 코드: 412

ResourceConflictException

리소스가 이미 있거나 다른 작업이 진행 중입니다.

HTTP 상태 코드: 409

ResourceNotFoundException

요청에 지정된 리소스가 없습니다.

HTTP 상태 코드: 404

ServiceException

AWS Lambda 서비스에 내부 오류가 발생했습니다.

HTTP 상태 코드: 500

TooManyRequestsException

요청 처리량 제한을 초과했습니다. 자세한 내용은 Lambda 할당량을 참조하세요.

HTTP Status Code: 429

참고

이 API를 언어별 AWS SDK 중 하나로 사용하는 방법에 대한 자세한 설명은 다음을 참조하세요.