【问题标题】:AWS CodeBuild event does not trigger lambdaAWS CodeBuild 事件不会触发 lambda
【发布时间】:2019-10-15 09:38:45
【问题描述】:

我有 CodeBuild 项目和 Lambda 函数。我希望每次 CodeBuild 构建成功时都执行 lambda 函数。由于某种原因,根本没有调用 Lambda。这是我的 lambda 和事件规则/目标的 terraform 配置:

resource "aws_iam_role" "iam_for_lambda" {
  name = "invalidate_cache_${var.name}"

  assume_role_policy = <<EOF
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": "sts:AssumeRole",
      "Principal": {
        "Service": "lambda.amazonaws.com"
      },
      "Effect": "Allow",
      "Sid": ""
    }
  ]
}
EOF
}

resource "aws_iam_role_policy" "invalidate_cache" {
  name = "invalidate_cache_${var.name}-policy"
  role="${aws_iam_role.iam_for_lambda.id}"
  policy= <<PATTERN
{
  "Id": "InvalidateCachePolicy",
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "cloudfront:CreateInvalidation",
        "cloudfront:GetInvalidation",
        "cloudfront:ListInvalidations"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
PATTERN
}

resource "aws_lambda_function" "invalidate_cache" {
  filename      = local.lambda_path
  function_name = "invalidate_cache_${var.name}"
  role          = "${aws_iam_role.iam_for_lambda.arn}"
  handler       = "index.handler"

  source_code_hash = "${filebase64sha256(local.lambda_path)}"

  runtime = "nodejs10.x"

  environment {
    variables = {
      CLOUDFRONT_DISTRIBUTION_ID = "${aws_cloudfront_distribution.website_distribution.id}"
    }
  }

  depends_on = [null_resource.deps]
}

locals {
  lambda_path = split("|", join("|", ["./../lambda/invalidateCache/invalidateCache.zip", null_resource.deps.id]))[0]
}

resource "aws_cloudwatch_event_rule" "invalidate_cache" {
  count = var.codebuild_project_name == "" ? 0 : 1
  name        = "invalidate-cache-${var.name}"

  event_pattern = <<PATTERN
{
  "source": [ 
    "aws.codebuild"
  ], 
  "detail-type": [
    "CodeBuild Build Success"
  ],
  "detail": {
    "build-status": [
      "SUCCEEDED"
    ],
    "project-name": [${jsonencode(var.codebuild_project_name)}]
  }  
}
PATTERN
}

resource "aws_cloudwatch_event_target" "invalidate_cache" {
  count = var.codebuild_project_name == "" ? 0 : 1
  rule = "${aws_cloudwatch_event_rule.invalidate_cache[0].name}"
  target_id = "invalidate-cache-${var.name}"
  arn = "${aws_lambda_function.invalidate_cache.arn}"
}

resource "aws_lambda_permission" "invalidate_cache" {
  count = var.codebuild_project_name == "" ? 0 : 1
  statement_id = "AllowExecutionFromCloudWatch"
  action = "lambda:InvokeFunction"
  function_name = "${aws_lambda_function.invalidate_cache.function_name}"
  principal = "events.amazonaws.com"
  source_arn = "${aws_cloudwatch_event_rule.invalidate_cache[0].arn}"
}

由于某种原因,当“前端”项目的构建成功时,不会调用 lambda。在 lambda 页面上的 AWS 控制台中,我看到 lambda 触发器设置正确,并且在 cloudwatch 事件中它看起来还不错(但在指标中没有任何 lambda 执行)。还手动测试了 lambda 并且它可以工作。所以看来我的事件规则不正确,事件从未被触发,但无法找出问题所在。


以下模式对我有用(似乎细节类型阻止了正确的事件处理):

{
  "source": [ 
    "aws.codebuild"
  ], 
  "detail": {
    "build-status": [
      "SUCCEEDED"
    ],
    "project-name": ["frontend"]
  }  
}

【问题讨论】:

    标签: amazon-web-services aws-lambda amazon-cloudwatch aws-codebuild


    【解决方案1】:

    您的 cloudwatch 事件规则与详细信息类型不匹配。至少根据示例事件

    resource "aws_cloudwatch_event_rule" "invalidate_cache" {
      count = var.codebuild_project_name == "" ? 0 : 1
      name        = "invalidate-cache-${var.name}"
    
      event_pattern = <<PATTERN
    {
      "source": [ 
        "aws.codebuild"
      ], 
      "detail-type": [
        "CodeBuild Build State Change"
      ],
      "detail": {
        "build-status": [
          "SUCCEEDED"
        ],
        "project-name": [${jsonencode(var.codebuild_project_name)}]
      }  
    }
    PATTERN
    }
    

    这是 AWS 为成功的代码构建状态更改提供的示例事件。当您手动创建事件规则时,这来自 AWS 控制台。

    {
      "version": "0",
      "id": "bfdc1220-60ff-44ad-bfa7-3b6e6ba3b2d0",
      "detail-type": "CodeBuild Build State Change",
      "source": "aws.codebuild",
      "account": "123456789012",
      "time": "2017-07-12T00:42:28Z",
      "region": "us-east-1",
      "resources": [
        "arn:aws:codebuild:us-east-1:123456789012:build/SampleProjectName:ed6aa685-0d76-41da-a7f5-6d8760f41f55"
      ],
      "detail": {
        "build-status": "SUCCEEDED",
        "project-name": "SampleProjectName",
        "build-id": "arn:aws:codebuild:us-east-1:123456789012:build/SampleProjectName:ed6aa685-0d76-41da-a7f5-6d8760f41f55",
        "current-phase": "COMPLETED",
        "current-phase-context": "[]",
        "version": "1"
      }
    }
    

    如果由于某种原因更新的模式不起作用,我要做的一件事就是将所有事件从服务发送到一个 lambda,它只打印事件,这样我就可以看到当前的结构。在这种情况下,您的事件规则如下所示:

    {
      "source": [
        "aws.codebuild"
      ]
    }
    

    【讨论】:

      猜你喜欢
      • 2020-12-28
      • 2017-12-01
      • 2018-05-18
      • 1970-01-01
      • 1970-01-01
      • 2018-05-05
      • 2019-04-27
      • 1970-01-01
      • 2021-10-30
      相关资源
      最近更新 更多