【发布时间】:2023-04-03 15:19:01
【问题描述】:
我在 AWS 中创建了一个 lambda 函数,用于基于查找访问资源。
例如:我想通过 API Gateway 查询一个客户 FOO 的 dynamoDB 表 FOO_BAR。
请求进来,我确定了它的表 FOO 是必需的,并且我希望能够将策略应用于我当前的 lambda 函数/会话,该策略将授予对 FOO_BAR 表的访问权限。
我的问题是:为了让 lambda 函数能够查询表 FOO_BAR,创建 lambda 函数时配置的执行角色需要具有读取权限,我不想授予该角色任何通配符访问权限。
使用的 API 通过自定义授权方,在这里我应用了访问 API 的策略;我还希望我的 lambda 函数也能继承自定义 Authorizer 生成的策略。
您能否动态授予 lambda 函数访问资源的权限?
谢谢!
【问题讨论】:
标签: amazon-web-services dynamic resources aws-lambda policy