이벤트 소스 매핑에 태그 사용

이벤트 소스 매핑에 태그 사용

이벤트 소스 매핑에 태그를 달아 리소스를 정리하고 관리할 수 있어요. 태그는 리소스에 연결되는 자유 형식의 키-값 쌍으로, AWS 서비스 전반에서 지원돼요. 태그 사용 사례에 대한 자세한 내용은 AWS 리소스 및 태그 편집기 안내서의 일반적인 태깅 전략을 참고하세요.

이벤트 소스 매핑은 태그를 가질 수 있는 함수에 연결되어요. 이벤트 소스 매핑은 함수에서 태그를 자동으로 상속하지 않아요. Lambda API로 태그를 보고 업데이트할 수 있어요. 또한 Lambda 콘솔에서 특정 이벤트 소스 매핑을 관리하면서 태그를 보고 업데이트할 수도 있죠. Amazon SQS용 Provisioned Mode를 사용하는 매핑도 포함합니다.

출처: AWS Lambda 개발자 안내서

본문

태그 작업에 필요한 권한

AWS Identity and Access Management(IAM) 자격 증명(사용자, 그룹, 역할)이 리소스의 태그를 읽거나 설정할 수 있게 하려면 해당 권한을 부여하세요:

  • lambda:ListTags – 리소스에 태그가 있을 때, 이 리소스에서 ListTags를 호출해야 하는 모든 사람에게 이 권한을 부여해요. 태그가 있는 함수의 경우 GetFunction에도 이 권한이 필요해요.
  • lambda:TagResource – TagResource를 호출하거나 생성 시 태그를 지정해야 하는 모든 사람에게 이 권한을 부여해요.

선택적으로 lambda:UntagResource 권한도 부여해 리소스에 대한 UntagResource 호출을 허용하는 것을 고려해 보세요.

자세한 내용은 Lambda용 자격 기반 IAM 정책을 참고하세요.

Lambda 콘솔에서 태그 사용

Lambda 콘솔을 사용해 태그가 있는 이벤트 소스 매핑을 만들고, 기존 이벤트 소스 매핑에 태그를 추가하며, Amazon SQS용 Provisioned Mode로 구성된 매핑을 포함해 태그로 이벤트 소스 매핑을 필터링할 수 있어요.

Lambda 콘솔에서 지원되는 스트림 및 큐 기반 서비스에 트리거를 추가하면 Lambda가 이벤트 소스 매핑을 자동으로 만들어요. 이러한 이벤트 소스에 대한 자세한 내용은 Lambda가 스트림 및 큐 기반 이벤트 소스의 레코드를 처리하는 방식을 참고하세요. 콘솔에서 이벤트 소스 매핑을 만들려면 다음 사전 요구 사항이 필요해요:

  • 함수.
  • 영향받는 서비스의 이벤트 소스.

트리거를 만들거나 업데이트하는 데 사용하는 것과 같은 사용자 인터페이스에서 태그를 추가할 수 있어요.

이벤트 소스 매핑을 만들 때 태그 추가하기

  1. Lambda 콘솔의 함수 페이지를 엽니다.
  2. 함수 이름을 선택합니다.
  3. Function overview(함수 개요) 아래에서 Add trigger(트리거 추가)를 선택합니다.
  4. Trigger configuration(트리거 구성)의 드롭다운 목록에서 이벤트 소스가 오는 서비스 이름을 선택합니다.
  5. 이벤트 소스의 핵심 구성을 제공합니다. 이벤트 소스 구성에 대한 자세한 내용은 다른 AWS 서비스의 이벤트로 Lambda 호출에서 관련 서비스 섹션을 참고하세요.
  6. Event source mapping configuration(이벤트 소스 매핑 구성) 아래에서 Additional settings(추가 설정)을 선택합니다.
  7. Tags 아래에서 Add new tag(새 태그 추가)를 선택합니다.
  8. Key 필드에 태그 키를 입력합니다. 태깅 제한에 대한 정보는 AWS 리소스 및 태그 편집기 안내서의 태그 이름 지정 한도 및 요구 사항을 참고하세요.
  9. Add(추가)를 선택합니다.

기존 이벤트 소스 매핑에 태그 추가하기

  1. Lambda 콘솔에서 이벤트 소스 매핑을 엽니다.
  2. 리소스 목록에서 여러분의 Function과 Event source ARN에 해당하는 이벤트 소스 매핑의 UUID를 선택합니다.
  3. General configuration(일반 구성) 창 아래의 탭 목록에서 Tags를 선택합니다.
  4. Manage tags(태그 관리)를 선택합니다.
  5. Add new tag(새 태그 추가)를 선택합니다.
  6. Key 필드에 태그 키를 입력합니다. 태깅 제한에 대한 정보는 AWS 리소스 및 태그 편집기 안내서의 태그 이름 지정 한도 및 요구 사항을 참고하세요.
  7. Save(저장)를 선택합니다.

태그로 이벤트 소스 매핑 필터링하기

  1. Lambda 콘솔에서 이벤트 소스 매핑을 엽니다.
  2. 검색 상자를 선택합니다.
  3. 드롭다운 목록에서 Tags 부제목 아래의 태그 키를 선택합니다.
  4. Use: "tag-name" 을 선택해 이 키가 태깅된 모든 이벤트 소스 매핑을 보거나, Operator를 선택해 값으로 더 필터링합니다.
  5. 태그 값을 선택해 태그 키와 값 조합으로 필터링합니다.

검색 상자는 태그 키 검색도 지원해요. 키 이름을 입력해 목록에서 찾을 수 있습니다.

AWS CLI에서 태그 사용

Lambda API로 이벤트 소스 매핑을 포함한 기존 Lambda 리소스에 태그를 추가하고 제거할 수 있어요. 리소스가 전체 수명 주기 동안 태깅되도록 이벤트 소스 매핑을 만들 때 태그를 추가할 수도 있죠.

Lambda 태그 API로 태그 업데이트

TagResource 및 UntagResource API 작업을 통해 지원되는 Lambda 리소스의 태그를 추가·제거할 수 있어요.

이 작업들은 AWS CLI로 호출할 수 있어요. 기존 리소스에 태그를 추가하려면 tag-resource 명령을 사용하세요. 이 예제는 {{Department}} 키와 {{CostCenter}} 키, 두 개의 태그를 추가해요.

aws lambda tag-resource \
--resource arn:aws:lambda:{{us-east-2:123456789012:resource-type:my-resource}} \
--tags {{Department}}={{Marketing}},{{CostCenter}}={{1234ABCD}}

태그를 제거하려면 untag-resource 명령을 사용하세요. 이 예제는 {{Department}} 키 태그를 제거해요.

aws lambda untag-resource --resource {{arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier}} \
--tag-keys {{Department}}

이벤트 소스 매핑을 만들 때 태그 추가

태그가 있는 새 Lambda 이벤트 소스 매핑을 만들려면 CreateEventSourceMapping API 작업을 사용하세요. Tags 매개변수를 지정하죠. create-event-source-mapping AWS CLI 명령과 --tags 옵션으로 이 작업을 호출할 수 있어요. CLI 명령에 대한 자세한 내용은 AWS CLI Command Reference의 create-event-source-mapping을 참고하세요.

CreateEventSourceMapping과 함께 Tags 매개변수를 사용하기 전에 역할에 이 작업에 필요한 일반 권한과 함께 리소스에 태그를 지정할 권한이 있는지 확인하세요. 태깅 권한에 대한 자세한 내용은 태그 작업에 필요한 권한을 참고하세요.

Lambda 태그 API로 태그 보기

특정 Lambda 리소스에 적용된 태그를 보려면 ListTags API 작업을 사용하세요. 자세한 내용은 ListTags를 참고하세요.

ARN(Amazon Resource Name)을 제공해 list-tags AWS CLI 명령으로 이 작업을 호출할 수 있어요.

aws lambda list-tags --resource {{arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier}}

태그로 리소스 필터링

AWS Resource Groups Tagging API의 GetResources API 작업을 사용해 태그로 리소스를 필터링할 수 있어요. GetResources 작업은 최대 10개의 필터를 받으며, 각 필터에는 태그 키와 최대 10개의 태그 값이 들어 있어요. GetResources에 ResourceType을 제공해 특정 리소스 유형으로 필터링하죠.

get-resources AWS CLI 명령으로 이 작업을 호출할 수 있어요. get-resources 사용 예제는 AWS CLI Command Reference의 get-resources를 참고하세요.

더 알아보기 (Learn more)

  • 콘솔·CLI에서 이벤트 소스 매핑 태그를 만들고, 보고, 필터링하는 방법과 태그 작업에 필요한 IAM 권한을 익혀 보세요.