lambda関数にCloudFrontへのアクセス権を付与したい
発生している問題
S3に保存された画像データを修正しても、コンテンツ上に反映されません。
CloudFrontにキャッシュされたものが表示されているようです。
S3の更新があった場合、lambda関数を使用してキャッシュを削除しようと試みていますが、次のエラーがでて
うまくいきません。
エラーメッセージ
<Error><Code>AccessDenied</Code><Message>Access Denied</Message><RequestId>...</RequestId><HostId>...</HostId></Error>
lambdaのソースコード
console.log('Loading event');
var aws = require('aws-sdk');
var s3 = new aws.S3({apiVersion: '2006-03-01'});
var http = require('http');
exports.handler = function(event, context) {
console.log('Received event:');
console.log(JSON.stringify(event, null, ' '));
// Get the object from the event and show its content type
const bucket = event.Records[0].s3.bucket.name;
const key = event.Records[0].s3.object.key;
s3.getObject({Bucket:bucket, Key:key},
function(err,data) {
if (err) {
console.log('error getting object ' + key + ' from bucket ' + bucket +
'. Make sure they exist and your bucket is in the same region as this function.');
context.done('error','error getting file'+err);
}
else {
console.log('CONTENT TYPE:' + data.ContentType + ' bucket: ' + bucket + ' path: ' + key);
context.done(null,'');
}
}
);
var options = {
hostname: '.........',
port: 80,
path: '/' + key,
method: 'DELETE',
};
global.callback = function(response) {
var str = '';
//another chunk of data has been recieved, so append it to `str` response.on('data', function (chunk) { str += chunk; });
試したいこと
このlambda関数はS3への読み込み専用のアクセス権は持っていますが、CloudFrontへのアクセス件は有りません。
この権限を持つにはどうしたらいいのかご教授お願いいたします。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。