AWSラムダ関数(アカウントA)のGetFunction/InvokeFunctionアクションと別のアカウント(アカウントB)のec2インスタンスを実行しようとしています。awsへのクロスアカウントコールlambda環境変数のKMSAccessDeniedエラーを返すGetFunction
アカウントAにLambda Permissionを追加してアカウントBへのアクセスを許可すると、GetFunctionとInvokeFunctionの両方のアクションを実行できます。
しかし、GetFunctionは、ラムダ関数の環境変数のためにKMSAccessDeniedExceptionを返しています。ラムダ関数の環境変数は暗号化していません。 アカウント内のEC2から同じアクションを実行すると、環境変数に適切な値を得ています。 KMSに追加のアクセス許可を追加する必要がありますか?