이 자습서에서는 콘솔을 사용하여 Lambda 함수를 생성하고 Amazon Simple Storage Service(Amazon S3) 버킷에 대한 트리거를 구성합니다. Amazon S3 버킷에 객체를 추가할 때마다 함수가 실행되고 Amazon CloudWatch Logs에 객체 유형을 출력합니다.

이 자습서에서는 다음을 수행하는 방법을 설명합니다.
-
Amazon S3 버킷을 생성합니다.
-
Amazon S3 버킷에 있는 객체의 유형을 반환하는 Lambda 함수를 생성합니다.
-
객체가 버킷에 업로드될 때 함수를 간접 호출하는 Lambda 트리거를 구성합니다.
-
먼저 더미 이벤트로 함수를 테스트한 다음 트리거를 사용하여 함수를 테스트합니다.
이 단계를 완료하면 Amazon S3 버킷에서 객체가 추가되거나 삭제될 때마다 실행되도록 Lambda 함수를 구성하는 방법을 알게 됩니다. AWS Management Console만 사용하여 이 자습서를 완료할 수 있습니다.
Amazon S3 버킷 생성

Amazon S3 버킷을 생성하려면
-
Amazon S3 콘솔
을 열고 범용 버킷 페이지를 선택합니다. -
지리적 위치와 가장 가까운 AWS 리전을 선택합니다. 화면 상단의 드롭다운 목록을 사용하여 리전을 변경할 수 있습니다. 자습서 뒷부분에서 동일한 리전에 Lambda 함수를 생성해야 합니다.
-
버킷 생성을 선택합니다.
-
[일반 구성(General configuration)]에서 다음을 수행합니다.
-
버킷 유형에서 범용을 선택했는지 확인합니다.
-
버킷 이름에 Amazon S3 버킷 이름 지정 규칙을 충족하는 전역적으로 고유한 이름을 입력합니다. 버킷 이름은 소문자, 숫자, 점(.) 및 하이픈(-)만 포함할 수 있습니다.
-
-
다른 모든 옵션을 기본값으로 두고 버킷 생성을 선택합니다.
버킷에 테스트 객체 업로드

테스트 객체 업로드
-
Amazon S3 콘솔의 버킷
페이지를 열고 이전 단계 중 생성한 버킷을 선택합니다. -
업로드를 선택합니다.
-
파일 추가를 선택하고 업로드하려는 객체를 선택합니다. 모든 파일을 선택할 수 있습니다(예:
HappyFace.jpg
). -
열기를 선택한 후 업로드를 선택합니다.
자습서의 뒷부분에서 이 객체를 사용하여 Lambda 함수를 테스트합니다.
권한 정책 생성

Lambda가 Amazon S3 버킷에서 객체를 가져오고 Amazon CloudWatch Logs에 쓸 수 있도록 허용하는 권한 정책을 생성합니다.
정책 생성
-
IAM 콘솔에서 정책 페이지
를 엽니다. -
정책 생성(Create Policy)을 선택합니다.
-
JSON 탭에서 다음과 같은 사용자 지정 정책을 JSON 편집기에 붙여 넣습니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:PutLogEvents", "logs:CreateLogGroup", "logs:CreateLogStream" ], "Resource": "arn:aws:logs:*:*:*" }, { "Effect": "Allow", "Action": [ "s3:GetObject" ], "Resource": "arn:aws:s3:::*/*" } ] }
-
다음: 태그를 선택합니다.
-
다음: 검토(Next: Review)를 선택합니다.
-
정책 검토의 이름에
s3-trigger-tutorial
를 입력합니다. -
정책 생성을 선택합니다.
실행 역할 만들기

실행 역할은 AWS 서비스 및 리소스에 액세스할 수 있는 권한을 Lambda 함수에 부여하는 AWS Identity and Access Management(IAM) 역할입니다. 이 단계에서는 이전 단계에서 생성한 권한 정책을 사용하여 실행 역할을 생성하세요.
실행 역할을 생성하고 사용자 지정 권한 정책을 연결하려면
-
IAM 콘솔에서 역할 페이지
를 엽니다. -
역할 생성을 선택합니다.
-
신뢰할 수 있는 엔터티의 유형으로 AWS 서비스를 선택한 다음 사용 사례로 Lambda를 선택합니다.
-
Next(다음)를 선택합니다.
-
정책 검색 상자에
s3-trigger-tutorial
를 입력합니다. -
검색 결과에서 생성한 정책(
s3-trigger-tutorial
)을 선택한 후, 다음(Next)을 선택합니다. -
Role details(역할 세부 정보)에서 Role name(역할 이름)에
lambda-s3-trigger-role
을 입력한 다음 Create role(역할 생성)을 선택합니다.
Lambda 함수 생성

Python 3.12 런타임을 사용하여 콘솔에서 Lambda 함수를 생성하세요.
Lambda 함수를 만들려면
-
Lambda 콘솔의 함수 페이지
를 엽니다. -
Amazon S3 버킷을 생성한 동일한 AWS 리전에서 작업 중인지 확인합니다. 화면 상단의 드롭다운 목록을 사용하여 리전을 변경할 수 있습니다.
-
함수 생성(Create function)을 선택합니다.
-
새로 작성을 선택합니다.
-
기본 정보에서 다음과 같이 합니다.
-
함수 이름에
s3-trigger-tutorial
을 입력합니다. -
런타임에서 Python 3.12를 선택합니다.
-
아키텍처에서는 x86_64를 선택합니다.
-
-
기본 실행 역할 변경 탭에서 다음을 수행합니다.
-
탭을 확장한 다음 기존 역할 사용을 선택합니다.
-
이전에 생성한
lambda-s3-trigger-role
을 선택합니다.
-
-
함수 생성(Create function)을 선택합니다.
함수 코드 배포

이 자습서에서는 Python 3.12 런타임을 사용하지만 다른 런타임의 예제 코드 파일도 제공했습니다. 다음 상자에서 탭을 선택하여 관심 있는 런타임에 대한 코드를 볼 수 있습니다.
Lambda 함수는 Amazon S3에서 수신한 event
파라미터에서 업로드된 객체의 키 이름과 버킷 이름을 검색합니다. 그런 다음 함수는 AWS SDK for Python (Boto3)의 get_object
함수 코드 배포
-
다음 상자에서 Python 탭을 선택하고 코드를 복사합니다.
- SDK for .NET
-
참고
GitHub에 더 많은 내용이 있습니다. 서버리스 예제
리포지토리에서 전체 예제를 찾아보고 설정 및 실행 방법을 알아봅니다. .NET을 사용하여 Lambda로 S3 이벤트를 사용합니다.
// Copyright Amazon.com, Inc. or its affiliates. All Rights Reserved. // SPDX-License-Identifier: Apache-2.0 using System.Threading.Tasks; using Amazon.Lambda.Core; using Amazon.S3; using System; using Amazon.Lambda.S3Events; using System.Web; // Assembly attribute to enable the Lambda function's JSON input to be converted into a .NET class. [assembly: LambdaSerializer(typeof(Amazon.Lambda.Serialization.SystemTextJson.DefaultLambdaJsonSerializer))] namespace S3Integration { public class Function { private static AmazonS3Client _s3Client; public Function() : this(null) { } internal Function(AmazonS3Client s3Client) { _s3Client = s3Client ?? new AmazonS3Client(); } public async Task<string> Handler(S3Event evt, ILambdaContext context) { try { if (evt.Records.Count <= 0) { context.Logger.LogLine("Empty S3 Event received"); return string.Empty; } var bucket = evt.Records[0].S3.Bucket.Name; var key = HttpUtility.UrlDecode(evt.Records[0].S3.Object.Key); context.Logger.LogLine($"Request is for {bucket} and {key}"); var objectResult = await _s3Client.GetObjectAsync(bucket, key); context.Logger.LogLine($"Returning {objectResult.Key}"); return objectResult.Key; } catch (Exception e) { context.Logger.LogLine($"Error processing request - {e.Message}"); return string.Empty; } } } }
-
Lambda 콘솔의 코드 소스 창에서 코드 편집기에 코드를 붙여넣고 Lambda가 생성한 코드를 바꿉니다.
-
배포 섹션에서 배포를 선택하여 함수의 코드를 업데이트하세요.
Amazon S3 트리거를 생성합니다

Amazon S3 트리거 생성 방법
-
함수 개요 창에서 트리거 추가를 선택합니다.
-
S3를 선택합니다.
-
버킷에서 자습서 앞부분에서 생성한 버킷을 선택합니다.
-
이벤트 유형에서 모든 객체 생성 이벤트를 선택합니다.
-
재귀 호출에서 확인란을 선택하여 입력 및 출력에 동일한 Amazon S3 버킷 사용이 권장되지 않음을 확인합니다.
-
추가를 선택합니다.
참고
Lambda 콘솔을 사용하여 Lambda 함수에 대한 Amazon S3 트리거를 생성하면 Amazon S3는 사용자가 지정한 버킷에 대한 이벤트 알림을 구성합니다. Amazon S3는 이 이벤트 알림을 구성하기 전에 일련의 검사를 수행하여 이벤트 대상이 존재하고 필수 IAM 정책을 갖추고 있는지 확인합니다. Amazon S3는 해당 버킷에 대해 구성된 다른 모든 이벤트 알림에 대해서도 이러한 테스트를 수행합니다.
이 검사 때문에 버킷이 이전에 더 이상 존재하지 않는 리소스나 필요한 권한 정책이 없는 리소스에 대한 이벤트 대상을 구성한 경우 Amazon S3는 새 이벤트 알림을 생성할 수 없습니다. 트리거를 생성할 수 없음을 나타내는 다음 오류 메시지가 나타납니다.
An error occurred when creating the trigger: Unable to validate the following destination configurations.
이전에 동일한 버킷을 사용하여 다른 Lambda 함수에 대한 트리거를 구성한 후 함수를 삭제하거나 해당 권한 정책을 수정한 경우 이 오류가 나타날 수 있습니다.
더미 이벤트로 Lambda 함수 테스트

더미 이벤트로 Lambda 함수 테스트
-
함수의 Lambda 콘솔 페이지에서 테스트 탭을 선택합니다.
-
이벤트 이름에
MyTestEvent
를 입력합니다. -
이벤트 JSON에서 다음 테스트 이벤트를 붙여넣습니다. 해당 값을 바꿉니다.
-
us-east-1
을 Amazon S3 버킷을 생성한 리전으로 바꿉니다. -
amzn-s3-demo-bucket
의 두 인스턴스를 모두 자체 Amazon S3 버킷의 이름으로 바꿉니다. -
test%2FKey
를 이전에 버킷에 업로드한 테스트 객체의 이름(예:HappyFace.jpg
)으로 바꿉니다.
{ "Records": [ { "eventVersion": "2.0", "eventSource": "aws:s3", "awsRegion": "
us-east-1
", "eventTime": "1970-01-01T00:00:00.000Z", "eventName": "ObjectCreated:Put", "userIdentity": { "principalId": "EXAMPLE" }, "requestParameters": { "sourceIPAddress": "127.0.0.1" }, "responseElements": { "x-amz-request-id": "EXAMPLE123456789", "x-amz-id-2": "EXAMPLE123/5678abcdefghijklambdaisawesome/mnopqrstuvwxyzABCDEFGH" }, "s3": { "s3SchemaVersion": "1.0", "configurationId": "testConfigRule", "bucket": { "name": "amzn-s3-demo-bucket
", "ownerIdentity": { "principalId": "EXAMPLE" }, "arn": "arn:aws:s3:::amzn-s3-demo-bucket
" }, "object": { "key": "test%2Fkey
", "size": 1024, "eTag": "0123456789abcdef0123456789abcdef", "sequencer": "0A1B2C3D4E5F678901" } } } ] } -
-
Save(저장)를 선택합니다.
-
테스트를 선택합니다.
-
함수가 성공적으로 실행되면 실행 결과 탭에 다음과 비슷한 출력이 표시됩니다.
Response "image/jpeg" Function Logs START RequestId: 12b3cae7-5f4e-415e-93e6-416b8f8b66e6 Version: $LATEST 2021-02-18T21:40:59.280Z 12b3cae7-5f4e-415e-93e6-416b8f8b66e6 INFO INPUT BUCKET AND KEY: { Bucket: 'amzn-s3-demo-bucket', Key: 'HappyFace.jpg' } 2021-02-18T21:41:00.215Z 12b3cae7-5f4e-415e-93e6-416b8f8b66e6 INFO CONTENT TYPE: image/jpeg END RequestId: 12b3cae7-5f4e-415e-93e6-416b8f8b66e6 REPORT RequestId: 12b3cae7-5f4e-415e-93e6-416b8f8b66e6 Duration: 976.25 ms Billed Duration: 977 ms Memory Size: 128 MB Max Memory Used: 90 MB Init Duration: 430.47 ms Request ID 12b3cae7-5f4e-415e-93e6-416b8f8b66e6
Amazon S3 트리거로 Lambda 함수 테스트

구성된 트리거로 함수를 테스트하려면 콘솔을 사용하여 Amazon S3 버킷에 객체를 업로드합니다. Lambda 함수가 예상대로 실행되었는지 확인하려면 CloudWatch 로그를 사용하여 함수의 출력을 확인합니다.
Amazon S3 버킷에 객체 업로드
-
Amazon S3 콘솔의 버킷
페이지를 열고 앞서 생성한 버킷을 선택합니다. -
업로드를 선택합니다.
-
파일 추가를 선택하고 파일 선택기를 사용하여 업로드할 객체를 선택합니다. 이 객체는 사용자가 선택한 임의의 파일이 될 수 있습니다.
-
열기를 선택한 후 업로드를 선택합니다.
CloudWatch Logs를 사용하여 함수 간접 호출을 확인하려면 다음을 수행합니다.
-
CloudWatch 콘솔
을 엽니다. -
Lambda 함수를 생성한 동일한 AWS 리전에서 작업 중인지 확인합니다. 화면 상단의 드롭다운 목록을 사용하여 리전을 변경할 수 있습니다.
-
로그를 선택한 후 로그 그룹을 선택합니다.
-
함수에 대한 로그 그룹(
/aws/lambda/s3-trigger-tutorial
)을 선택합니다. -
로그 스트림에서 가장 최근의 로그 스트림을 선택합니다.
-
Amazon S3 트리거에 대한 응답으로 함수가 제대로 간접적으로 간접 호출된 경우 다음과 유사한 출력이 표시됩니다. 표시되는
CONTENT TYPE
은 버킷에 업로드한 파일 유형에 따라 달라집니다.2022-05-09T23:17:28.702Z 0cae7f5a-b0af-4c73-8563-a3430333cc10 INFO CONTENT TYPE:
image/jpeg
리소스 정리
이 자습서 용도로 생성한 리소스를 보관하고 싶지 않다면 지금 삭제할 수 있습니다. 더 이상 사용하지 않는 AWS 리소스를 삭제하면 AWS 계정에 불필요한 요금이 발생하는 것을 방지할 수 있습니다.
Lambda 함수를 삭제하려면
-
Lambda 콘솔의 함수 페이지
를 엽니다. -
생성한 함수를 선택합니다.
-
작업, 삭제를 선택합니다.
-
텍스트 입력 필드에
confirm
를 입력하고 Delete(삭제)를 선택합니다.
집행 역할 삭제
-
IAM 콘솔에서 역할 페이지
를 엽니다. -
생성한 실행 역할을 선택합니다.
-
Delete(삭제)를 선택합니다.
-
텍스트 입력 필드에 역할의 이름을 입력하고 Delete(삭제)를 선택합니다.
S3 버킷을 삭제하려면
-
Amazon S3 콘솔
을 엽니다. -
생성한 버킷을 선택합니다.
-
Delete(삭제)를 선택합니다.
-
텍스트 입력 필드에 버킷 이름을 입력합니다.
-
버킷 삭제(Delete bucket)를 선택합니다.
다음 단계
자습서: Amazon S3 트리거를 사용하여 썸네일 이미지 생성에서는 Amazon S3 트리거가 함수를 간접적으로 간접 호출하여 버킷에 업로드된 각 이미지 파일에 대해 썸네일 이미지를 생성합니다. 이 자습서를 진행하려면 중급 수준의 AWS 및 Lambda 분야 지식이 필요합니다. AWS Command Line Interface(AWS CLI)를 사용하여 리소스를 생성하는 방법과 함수 및 해당 종속성에 대한 .zip 파일 아카이브 배포 패키지를 생성하는 방법을 설명합니다.