You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否在zappa_settings.json中自定义部署Flask应用至AWS Lambda的AWS角色?

如何用Zappa部署Flask到AWS Lambda时指定自定义AWS角色

前提准备

确保你已经创建好符合要求的自定义AWS IAM角色:

  • 角色的信任关系必须允许lambda.amazonaws.com作为信任实体,这样Lambda服务才能承担该角色。
  • 角色需附加必要的权限策略,至少包含AWSLambdaBasicExecutionRole(用于日志输出),以及你的Flask应用需要的其他权限(比如S3读写、DynamoDB访问等)。

修改Zappa配置

打开你的zappa_settings.json配置文件,在目标部署环境的配置块中添加role_name或role_arn字段:

  • 如果你知道角色名称(且角色在当前AWS账号下),用role_name:
{
    "dev": {
        "app_function": "app.app",
        "aws_region": "us-east-1",
        "role_name": "my-custom-lambda-exec-role",
        // 其他现有配置项...
    }
}
  • 如果角色跨账号或需要更精确的定位,直接使用角色ARN:
{
    "dev": {
        "app_function": "app.app",
        "aws_region": "us-east-1",
        "role_arn": "arn:aws:iam::123456789012:role/my-custom-lambda-exec-role",
        // 其他现有配置项...
    }
}

执行部署

直接运行Zappa的部署命令(替换为你的环境名):

zappa deploy dev

此时Zappa会直接使用你指定的角色,不会自动创建新的Lambda执行角色。

注意事项

  • 确认自定义角色的权限覆盖了应用的所有需求,避免部署后出现权限不足的报错。
  • 如果之前曾用Zappa自动创建过角色,无需删除旧角色,Zappa会优先使用你配置的自定义角色。

内容的提问来源于stack exchange,提问作者David A

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 02:30:51