【发布时间】:2020-12-20 03:20:12
【问题描述】:
对于像https://github.com/TractorZoom/sam-cli-action 这样的 SAM CI/CD 凭据,我如何创建/指定具有最少权限的密钥/秘密?即不是我的 PowerUser 帐户的 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY,但仍足以部署和更新应用程序?
当我执行sam deploy 时,它说它正在创建一个 IAM 角色,但在检查时它只是一个 arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole,它只允许写入日志 AFAICT。
那么如何创建具有最少权限的“部署角色”或者我缺少什么?
【问题讨论】:
标签: amazon-web-services amazon-iam aws-sam