【问题标题】:Tagging AWS lambda function access denied标记 AWS lambda 函数访问被拒绝
【发布时间】:2018-01-16 14:18:11
【问题描述】:

我正在尝试使用 aws cli 来标记 lambda 函数。但是,我不断收到访问决定错误。我什至尝试在 IAM 中授予用户管理员访问权限,但仍然无法正常工作。我想必须在某个当前覆盖策略的地方配置其他东西

root@fd9f516869e1:~# aws lambda tag-resource --resource $FUNCTION_ARN --tags CURRENT_COMMIT=${CIRCLE_SHA1}

An error occurred (AccessDeniedException) when calling the TagResource operation: User: <user ARN> is not authorized to perform: lambda:TagResource

附加到用户的策略是

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "<SID>",
            "Effect": "Allow",
            "Action": [
                "tag:*",
                "lambda:ListTags",
                "lambda:TagResource",
                "lambda:UntagResource",
                "lambda:GetFunction",
                "lambda:UpdateFunctionCode"
            ],
            "Resource": [
                "<my lambda ARN>"
            ]
        }
    ]
}

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-cli


    【解决方案1】:

    Lambda API PermissionsAWS Services That Work with IAM 与标签相关的调用(ListTagsTagResourcesUntagResources)的文档中所述,不能仅限于特定资源。

    因此,必须为所有 Lambda 函数授予标记访问权限。要使其正常工作,您需要将上述策略中的 &lt;my lambda ARN&gt; 替换为 *

    【讨论】:

    • 很抱歉回复晚了,但是是的,答案当然在文档中。一开始似乎违反直觉
    猜你喜欢
    • 2020-09-30
    • 2021-05-19
    • 2016-09-29
    • 2021-06-27
    • 1970-01-01
    • 2021-06-01
    • 2023-03-25
    • 2020-05-19
    • 1970-01-01
    相关资源
    最近更新 更多