В вашей лямбда-роли вам нужно добавить политику, которая дает функции лямбды необходимые разрешения для доступа к EC2 в разных учетных записях, обычно вы можете добавить ARN экземпляров EC2, к которым вы не хотите получать доступ, или вы можете указать «*» который дает разрешения для всех экземпляров.
Также в других учетных записях, где запущены экземпляры EC2, необходимо добавить политику IAM, которая предоставляет доступ к вашей лямбда-роли, обратите внимание, что вам необходимо предоставить роль лямбда-функции ARN,
Таким образом, ваша роль Lambda будет иметь политику доступа к EC2, а кросс-аккаунт EC2 будет иметь политику, которая предоставляет доступ к роли Lambda.
Без этого вам, возможно, придется выполнить тяжелую настройку IP-адресов каждого EC2 в каждой учетной записи.
Да, и вам также нужно указать объект EC2 на регион, в котором работает экземпляр,