おんづか(恩塚)です。 AWSの各サービスで使用されているIPアドレスは下記で公開されていますよね。 https://ip-ranges.amazonaws.com/ip-ranges.json またこのjsonが更新された際に通知するためのSNSトピックが公式で用意されています。 arn:aws:sns:us-east-1:806199016981:AmazonIpSpaceChanged このSNSトピックをトリガーにLambdaを起動したいときは下記のようにトピックのARNを入力してあげればOKです! ↓トリガー追加画面で入力して ↓こうなってればok 以上です!! では流石にアレなのでLambdaで欲しい部分のIPだけ取得して自分のアカウントにあるリソースの設定値と比較してみましょう。 サンプル 今回はAWS Client VPN EndpointのAuthorizationに指定