You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform创建每日触发AWS Lambda检测JWA文件的参数配置方法

Terraform配置每日自动触发Lambda执行JWA文件检测任务

核心修改点

  • 修正定时调度规则:原配置为1分钟触发,需调整为24小时周期,同步更新资源命名匹配业务语义,避免后续维护混淆
  • 补充JWA任务参数配置,两种常用方案按需选择:
    • 固定单任务场景:通过Lambda环境变量写入JWA任务标识,配置简单无需处理事件入参
    • 多任务复用Lambda场景:通过CloudWatch事件目标传入JWA任务参数,扩展性更强
  • 同步更新资源引用关系,保证IAM权限、事件绑定的资源指向正确

完整配置代码

# 每日定时触发规则
resource "aws_cloudwatch_event_rule" "daily_jwa_check" {
  name                = "daily-jwa-file-detection"
  description         = "Run JWA file detection task every 24 hours"
  schedule_expression = "rate(24 hours)"
}

# 事件目标绑定Lambda
resource "aws_cloudwatch_event_target" "jwa_check_target" {
  rule      = aws_cloudwatch_event_rule.daily_jwa_check.name
  target_id = "jwa-detection-lambda"
  arn       = aws_lambda_function.jwa_detection.arn

  # 多任务场景下保留以下配置,传入JWA任务标识;固定单任务场景可删除
  input = jsonencode({
    task_name = "JWA"
  })
}

# 授予CloudWatch调用Lambda的权限
resource "aws_lambda_permission" "allow_cloudwatch_invoke_jwa" {
  statement_id  = "AllowCloudWatchTriggerJwaCheck"
  action        = "lambda:InvokeFunction"
  function_name = aws_lambda_function.jwa_detection.function_name
  principal     = "events.amazonaws.com"
  source_arn    = aws_cloudwatch_event_rule.daily_jwa_check.arn
}

# Lambda函数配置
resource "aws_lambda_function" "jwa_detection" {
  filename      = "lambda-deployment-package.zip" # 替换为本地Lambda部署包路径
  function_name = "jwa-file-check"
  role          = aws_iam_role.lambda_jwa_exec.arn # 替换为你的Lambda执行角色ARN
  handler       = "index.handler" # 替换为代码入口函数
  runtime       = "python3.10" # 替换为实际使用的运行时版本

  # 固定单任务场景保留以下环境变量配置,多任务场景可删除
  environment {
    variables = {
      TARGET_TASK = "JWA"
    }
  }
}

# 基础Lambda执行角色(已有现成角色可删除此段配置)
resource "aws_iam_role" "lambda_jwa_exec" {
  name = "jwa-check-lambda-exec-role"
  assume_role_policy = jsonencode({
    Version = "2012-10-17"
    Statement = [
      {
        Action = "sts:AssumeRole"
        Effect = "Allow"
        Principal = {
          Service = "lambda.amazonaws.com"
        }
      }
    ]
  })
}

配置说明

  • 注意:两种JWA参数传递方案选择其一即可,不要重复配置相同语义的参数,避免业务代码读值冲突
  • 环境变量传参方案:Lambda业务代码直接读取TARGET_TASK环境变量,判断值为JWA时执行对应文件检测逻辑,配置最简单,适合只跑JWA单个任务的场景
  • 事件传参方案:Lambda代码从触发事件的task_name字段读取任务标识,识别为JWA时执行检测逻辑,后续需要新增其他检测任务时,只需要新增对应的事件规则和目标传参即可,不需要修改Lambda基础配置
  • 如果需要固定每日触发时间(比如凌晨业务低峰期),可以将schedule_expression从rate(24 hours)替换为cron表达式,例如cron(0 1 * * ? *)代表UTC时间每日1点触发,对应北京时间早9点,按需调整时区和时间即可

内容的提问来源于stack exchange,提问作者Coding_ninja

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 09:09:56