Я рекомендую вам избегать упаковки сертификата как части вашего лямбда-кода. Вместо этого вы можете получить его динамически из Amazon S3. Это позволит избежать проблем в будущем при ротации сертификата. Следуя примеру python:
#Function to download the current docdb certificate
def getDocDbCertificate():
try:
print('Certificate')
clientS3.Bucket('rds-downloads').download_file('rds-combined-ca-bundle.pem', '/tmp/rds-combined-ca-bundle.pem')
except botocore.exceptions.ClientError as e:
if e.response['Error']['Code'] == "404":
print("The object does not exist.")
else:
raise
Чтобы вы могли это сделать, роли вашей лямбда-функции требуются разрешения для получения объекта из S3 и S3 доступа через Inte rnet или VP C конечная точка.