AddLayerVersionPermission
AWS Lambda 계층 버전의 리소스 기반 정책에 권한을 추가합니다. 이 작업을 사용하여 다른 계정에 계층 사용 권한을 부여합니다. 단일 계정, 조직의 모든 계정 또는 모든 AWS 계정에 권한을 부여할 수 있습니다.
권한을 취소하려면 권한을 추가할 때 지정한 문 ID로 RemoveLayerVersionPermission을(를) 호출합니다.
요청 구문
POST /2018-10-31/layers/LayerName
/versions/VersionNumber
/policy?RevisionId=RevisionId
HTTP/1.1
Content-type: application/json
{
"Action": "string
",
"OrganizationId": "string
",
"Principal": "string
",
"StatementId": "string
"
}
URI 요청 파라미터
요청은 다음 URI 파라미터를 사용합니다.
- LayerName
-
계층의 이름 또는 Amazon 리소스 이름(ARN)입니다.
길이 제약: 최소 길이는 1입니다. 최대 길이는 140입니다.
Pattern:
(arn:[a-zA-Z0-9-]+:lambda:[a-zA-Z0-9-]+:\d{12}:layer:[a-zA-Z0-9-_]+)|[a-zA-Z0-9-_]+
필수 항목 여부: 예
- RevisionId
-
개정 ID가 지정된 ID와 일치하는 경우에만 정책을 업데이트합니다. 마지막으로 정책을 읽은 후 변경된 정책이 수정되지 않도록 하려면 이 옵션을 사용합니다.
- VersionNumber
-
버전 번호입니다.
Required: Yes
요청 본문
요청은 JSON 형식으로 다음 데이터를 받습니다.
- Action
-
계층에 대한 액세스를 부여하는 API 작업입니다. 예:
lambda:GetLayerVersion
.유형: 문자열
길이 제약: 최대 길이는 22입니다.
패턴:
lambda:GetLayerVersion
필수 항목 여부: 예
- OrganizationId
-
보안 주체가
*
로 설정된 경우 지정된 조직의 모든 계정에 권한을 부여합니다.유형: 문자열
길이 제약: 최대 길이는 34입니다.
Pattern:
o-[a-z0-9]{10,32}
필수 항목 여부: 아니요
- Principal
-
조직의 모든 계정 또는 모든 AWS 계정(
organizationId
을(를) 지정하지 않은 경우)에 계층 사용 권한을 부여하는 계정 ID 또는*
입니다. 후자의 경우에는 모든 AWS 계정이 이 계층에 대한 사용 권한을 갖게 된다는 것을 유념해야 합니다.유형: 문자열
패턴:
\d{12}|\*|arn:(aws[a-zA-Z-]*):iam::\d{12}:root
필수 항목 여부: 예
- StatementId
-
정책을 동일한 계층 버전의 다른 정책과 구별하는 식별자입니다.
유형: 문자열
길이 제약: 최소 길이는 1. 최대 길이는 100.
패턴:
([a-zA-Z0-9-_]+)
필수 항목 여부: 예
응답 구문
HTTP/1.1 201
Content-type: application/json
{
"RevisionId": "string",
"Statement": "string"
}
응답 요소
작업이 성공하면 서비스가 HTTP 201 응답을 다시 전송합니다.
다음 데이터는 서비스에 의해 JSON 형식으로 반환됩니다.
- RevisionId
-
정책의 현재 개정에 대한 고유 식별자입니다.
유형: 문자열
- Statement
-
권한 문입니다.
유형: 문자열
Errors
모든 작업에서 발생하는 일반적인 오류에 대한 자세한 내용은 일반적인 오류 섹션을 참조하세요.
- InvalidParameterValueException
-
요청의 파라미터 중 하나가 유효하지 않습니다.
HTTP 상태 코드: 400
- PolicyLengthExceededException
-
리소스에 대한 권한 정책이 너무 큽니다. 자세한 내용은 Lambda 할당량을 참조하세요.
HTTP 상태 코드: 400
- PreconditionFailedException
-
제공된 RevisionId가 Lambda 함수 또는 별칭에 대한 최신 RevisionId와 일치하지 않습니다. 리소스의 최신 RevisionId를 검색하려면
GetFunction
또는GetAlias
API 작업을 호출합니다.HTTP 상태 코드: 412
- ResourceConflictException
-
리소스가 이미 있거나 다른 작업이 진행 중입니다.
HTTP 상태 코드: 409
- ResourceNotFoundException
-
요청에 지정된 리소스가 없습니다.
HTTP 상태 코드: 404
- ServiceException
-
AWS Lambda 서비스에 내부 오류가 발생했습니다.
HTTP 상태 코드: 500
- TooManyRequestsException
-
요청 처리량 제한을 초과했습니다. 자세한 내용은 Lambda 할당량을 참조하세요.
HTTP Status Code: 429
참고
이 API를 언어별 AWS SDK 중 하나로 사용하는 방법에 대한 자세한 설명은 다음을 참조하세요.