从AWS事件中检索标签的通用方法

问题描述

我有一个基于GorillaStack的开源https://github.com/GorillaStack/auto-tag的自动标记引擎。我添加了代码来使用DynamoDB表,该表包含基于用户指定的标签“ BusinessUse”应用的其他标签。因此,如果用户将标签BusinessUse指定为“ Use_Case_XXX”,则lambda函数应查看dynamodb表并应用相应的标签CostCenter,Department等。如果responseElements中包含标签的特定字段与资源类型匹配,则一切正常

问题在于,每个this.event的responseElements和requestParameters的结构根据资源类型的不同而有很大差异。例如,IAM用户在此简单的结构responseElements.user.tags []中具有标签:

responseElements:
   { user:
      { path: '/',userName: 'test1',userId: 'AIDAWV5EEBYBXINBXD2JL',arn: 'arn:aws:iam::123456789012:user/test1',createDate: 'Sep 25,2020 4:09:56 PM',tags: [Array] } }

EC2实例的标签位于复杂得多的结构中,responseElements.instancesSet.tagSet.resourceType [instance] .tags [](UGH!):

responseElements:
   { requestId: '73bc65c3-b1d8-4954-aa41-d2f63ca2b5a9',reservationId: 'r-01a9a50db0c26034f',ownerId: '123456789012',groupSet: {},instancesSet: { items: [ { instanceId: 'i-08687c568bfbe3671',imageId: 'ami-0947d2ba12ee1ff75',instanceState: [Object],privateDnsName: 'ip-10-0-1-14.ec2.internal',keyName: 'foo',amiLaunchIndex: 0,productCodes: {},instanceType: 't2.micro',launchTime: 1601050311000,placement: [Object],monitoring: [Object],subnetId: 'subnet-01f8d0d4cabe5a3a7',vpcId: 'vpc-0568962eafdd8d11b',privateIpAddress: '10.0.1.14',stateReason: [Object],architecture: 'x86_64',rootDeviceType: 'ebs',rootDeviceName: '/dev/xvda',blockDeviceMapping: {},virtualizationType: 'hvm',hypervisor: 'xen',tagSet: [ { resourceType: 'instance',tags: [Array] },{ resourceType: 'volume',tags: [Array] } ],groupSet: [Object],sourceDestCheck: true,networkInterfaceSet: [Object],ebsOptimized: false,cpuOptions: [Object],capacityReservationSpecification: [Object],hibernationOptions: [Object],enclaveOptions: [Object],metadataOptions: [Object] } ] }
 } }

所以我的问题是如何以通用方式从this.event中提取标记BusinessUse。该堆栈支持33种资源类型,我真的不想不必单独处理每种资源。我愿意使用其他API以及ResourceGroupTagging API,但从中我可以看到它返回一个ARN,并且this.event的每种资源类型也没有统一的ARN字段(ARG!)。我想一个更笼统的问题是如何处理非均匀的responseElements和requestParameters,以及为什么AWS很难解析这些结构而不提供统一的模板。

FWIW,这是从dynamoDB表中提取值并返回标签值的代码;下面的情况适用于iam用户,因为它显式调用responseElements.user.tags []。我需要使其通用,以便它适用于任何资源类型的this.event:

getTagValueFromTable(projectionExpression) {
    console.log(this.event);
    let _data;
    let done = false;
    try {
      // Create the DynamoDB service object
      var ddb = new AWS.DynamoDB({apiVersion: '2012-08-10'});
      var params = {
        TableName: 'csv-table',Key: {
          'BusinessUse': {S: this.event.responseElements.user.tags[0].value}
        },ProjectionExpression: projectionExpression
      };
      // Retrieve the item
      ddb.getItem(params).promise().then((data) => {
        _data = data.Item[projectionExpression].S;
        done = true;
        console.log(projectionExpression + ":" + _data);
      });
      // Wait for asynchronous call to complete!
      require('deasync').loopWhile(function(){return !done;});
      return _data;
    }catch (error) {
       console.error(error);
       return "ERROR_ENTRY_NOT_FOUND";
    }
  }

原始的lambda代码位于https://github.com/GorillaStack/auto-tag/releases/download/0.5.3/autotag-0.5.3.zip

解决方法

您可以使用Resource Groups Tagging API统一管理标签。

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...