Terraform创建每日触发AWS Lambda检测JWA文件的参数配置方法
Terraform配置每日自动触发Lambda执行JWA文件检测任务
核心修改点
- 修正定时调度规则:原配置为1分钟触发,需调整为24小时周期,同步更新资源命名匹配业务语义,避免后续维护混淆
- 补充JWA任务参数配置,两种常用方案按需选择:
- 固定单任务场景:通过Lambda环境变量写入JWA任务标识,配置简单无需处理事件入参
- 多任务复用Lambda场景:通过CloudWatch事件目标传入JWA任务参数,扩展性更强
- 同步更新资源引用关系,保证IAM权限、事件绑定的资源指向正确
完整配置代码
# 每日定时触发规则 resource "aws_cloudwatch_event_rule" "daily_jwa_check" { name = "daily-jwa-file-detection" description = "Run JWA file detection task every 24 hours" schedule_expression = "rate(24 hours)" } # 事件目标绑定Lambda resource "aws_cloudwatch_event_target" "jwa_check_target" { rule = aws_cloudwatch_event_rule.daily_jwa_check.name target_id = "jwa-detection-lambda" arn = aws_lambda_function.jwa_detection.arn # 多任务场景下保留以下配置,传入JWA任务标识;固定单任务场景可删除 input = jsonencode({ task_name = "JWA" }) } # 授予CloudWatch调用Lambda的权限 resource "aws_lambda_permission" "allow_cloudwatch_invoke_jwa" { statement_id = "AllowCloudWatchTriggerJwaCheck" action = "lambda:InvokeFunction" function_name = aws_lambda_function.jwa_detection.function_name principal = "events.amazonaws.com" source_arn = aws_cloudwatch_event_rule.daily_jwa_check.arn } # Lambda函数配置 resource "aws_lambda_function" "jwa_detection" { filename = "lambda-deployment-package.zip" # 替换为本地Lambda部署包路径 function_name = "jwa-file-check" role = aws_iam_role.lambda_jwa_exec.arn # 替换为你的Lambda执行角色ARN handler = "index.handler" # 替换为代码入口函数 runtime = "python3.10" # 替换为实际使用的运行时版本 # 固定单任务场景保留以下环境变量配置,多任务场景可删除 environment { variables = { TARGET_TASK = "JWA" } } } # 基础Lambda执行角色(已有现成角色可删除此段配置) resource "aws_iam_role" "lambda_jwa_exec" { name = "jwa-check-lambda-exec-role" assume_role_policy = jsonencode({ Version = "2012-10-17" Statement = [ { Action = "sts:AssumeRole" Effect = "Allow" Principal = { Service = "lambda.amazonaws.com" } } ] }) }
配置说明
- 注意:两种JWA参数传递方案选择其一即可,不要重复配置相同语义的参数,避免业务代码读值冲突
- 环境变量传参方案:Lambda业务代码直接读取
TARGET_TASK环境变量,判断值为JWA时执行对应文件检测逻辑,配置最简单,适合只跑JWA单个任务的场景 - 事件传参方案:Lambda代码从触发事件的
task_name字段读取任务标识,识别为JWA时执行检测逻辑,后续需要新增其他检测任务时,只需要新增对应的事件规则和目标传参即可,不需要修改Lambda基础配置 - 如果需要固定每日触发时间(比如凌晨业务低峰期),可以将
schedule_expression从rate(24 hours)替换为cron表达式,例如cron(0 1 * * ? *)代表UTC时间每日1点触发,对应北京时间早9点,按需调整时区和时间即可
内容的提问来源于stack exchange,提问作者Coding_ninja
相关产品推荐
相关产品推荐

