다른 계정 (계정 B)에서 실행중인 ec2 인스턴스의 AWS 람다 함수 (계정 A)에서 GetFunction/InvokeFunction 동작을 수행하려고합니다.AWS lambda 크로스 계정 호출 환경 변수에 대한 KMSAccessDenied 오류
계정 A에 람다 권한을 추가하여 계정 B에 대한 액세스를 허용 할 때 GetFunction 및 InvokeFunction 작업을 모두 수행 할 수 있습니다.
그러나 GetFunction은 람다 함수의 환경 변수에 대해 KMSAccessDeniedException을 반환합니다. 나는 람다 함수를위한 환경 변수를 암호화하지 않았다. 계정 내의 EC2에서 동일한 작업을 수행하면서 환경 변수에 대한 적절한 값을 얻고 있습니다. KMS에 대한 추가 권한을 추가해야합니까?