概要 lambda関数からEC2にアクセスしたい場合にlambdaに付与するロールに追加するユーザー定義ポリシーを紹介する 作りたいもの VPC内にあるEC2インスタンス内にあるWebサーバーにあるAPIエンドポイントにLambda関数(Node.js)からリクエストを贈りたい。 その際にEC2インスタンスを指定してlambda → EC2インスタンスのアクセスを許可したい。 結論 特定のEC2インスタンスにしかアクセスさせたくないので下記の様に定義する。 { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents", "ec2:CreateNetworkInterfac