내용으로 건너뛰기

내 Lambda 함수를 간접적으로 호출한 사람을 어떻게 확인합니까?

2분 분량
0

내 AWS Lambda 함수를 간접적으로 호출한 사용자에 대한 정보(userIdentity, sourceIPAddress, userAgent 등)를 알고 싶습니다.

해결 방법

Lambda 함수를 간접적으로 호출한 사용자에 대한 정보를 보려면 AWS CloudTrail에서 데이터 이벤트 로깅을 활성화해야 합니다. 기본적으로 CloudTrail은 Lambda Invoke(호출) API 직접 호출을 로깅하지 않으며, CloudTrail Event history(이벤트 기록)에 기록되지 않습니다.

CloudTrail의 데이터 이벤트 요금에 대한 자세한 내용은 AWS CloudTrail 요금을 참조하십시오.

데이터 이벤트 로깅을 활성화하면 새 추적을 만들거나 기존 추적을 업데이트한 다음 Data events(데이터 이벤트) 설정을 구성합니다. Data Event type(데이터 이벤트 유형)에서 Source(소스)에 대해 Lambda를 선택하고, Log selector template(로그 선택기 템플릿)에 대해 Log all events(모든 이벤트 로깅)를 선택합니다.

다음 예제 로그는 Invoke(호출) API 직접 호출의 세부 정보를 보여줍니다.

{
  "eventVersion": "1.06",
  "userIdentity": {
    "type": "IAMUser",
    "principalId": "AIDAIOR74VCJ2M3NB8U4M",
    "arn": "arn:aws:iam::999999999999:user/kyle",
    "accountId": "999999999999",
    "accessKeyId": "AK2IU7DKE7U2KOI8CCBP",
    "userName": "kyle"
  },
  "eventTime": "2017-11-29T08:47:45Z",
  "eventSource": "lambda.amazonaws.com",
  "eventName": "Invoke",
  "awsRegion": "us-west-2",
  "sourceIPAddress": "[IP_ADDRESS]",
  "userAgent": "aws-cli/1.11.129 Python/2.7.8 Linux/3.1.56-0.6.839hdh3.x86_64 botocore/1.5.92",
  "requestParameters": {
    "invocationType": "RequestResponse",
    "functionName": "arn:aws:lambda:us-west-2:999999999999:function:BlogFunction:prod",
    "clientContext": "ew0KICAiY29udGV4dGtleSIgOiAiY29udGV4dHZhbHVlIg0KfQ==",
    "qualifier": "prod"
  },
  "responseElements": null,
  "additionalEventData": {
    "functionVersion": "arn:aws:lambda:us-west-2:999999999999:function:BlogFunction:4"
  },
  "requestID": "eaccb900-8f45-11e7-b60d-179cdf501g92",
  "eventID": "0e205f1d-3929-4803-b887-0d2aca122148",
  "readOnly": false,
  "resources": [{
    "accountId": "999999999999",
    "type": "AWS::Lambda::Function",
    "ARN": "arn:aws:lambda:us-west-2:999999999999:function:BlogFunction"
  }],
  "eventType": "AwsApiCall",
  "managementEvent": false,
  "recipientAccountId": "999999999999",
  "sharedEventID": "6159da59-ad2f-4e04-9669-cf0a6b6b4827"
}

이전 예제에서 Lambda 함수를 간접적으로 호출한 사용자에 대한 정보를 찾으려면 다음 필드를 검토하십시오.

  • userIdentity는 요청을 보낸 사용자에 대한 정보를 제공합니다.
  • sourceIPAddress는 사용자가 요청한 IP 주소를 제공합니다.
    참고: 이 필드는 IPv4 주소와 IPv6 주소를 모두 허용합니다.
  • userAgent는 사용자가 요청을 보내는 데 사용한 에이전트를 제공합니다.

관련 정보

AWS CloudTrail을 사용하여 AWS Lambda 함수 실행에 대한 가시성 확보

AWS CloudTrail을 사용하여 AWS Lambda API 직접 호출 로깅

CloudTrail Lake 이벤트 스키마 이해

관리, 데이터 및 네트워크 활동 이벤트에 대한 CloudTrail 레코드 콘텐츠

AWS 공식업데이트됨 6달 전
1 댓글

This article was reviewed and updated on 2026-02-27.

전문가

답글을 게시함 한 달 전

관련 콘텐츠