【发布时间】:2017-12-05 02:49:01
【问题描述】:
我想为我的 lambda 函数授予 vpc 访问权限。我使用以下 aws cli 命令。
aws lambda update-function-configuration \
--function-name SampleFunction \
--vpc-config SubnetIds=subnet-xxxx,SecurityGroupIds=sg-xxxx
但我收到以下错误:
调用时发生错误 (AccessDeniedException) UpdateFunctionConfiguration 操作:您的访问已被拒绝 EC2,请确保您的请求凭证有权 描述 sg-xxxx 的安全组。 EC2 错误代码: 未经授权的操作。 EC2 错误消息:您无权 执行此操作。
我已向我的 lambda 角色和执行 aws 命令的用户授予以下权限。
- "ec2:CreateNetworkInterface"
- "ec2:DescribeNetworkInterfaces"
- "ec2:DeleteNetworkInterface"
- "ec2:DescribeSecurityGroups"
我进一步尝试授予对 lambda 角色和用户的完全访问权限。但仍然收到同样的错误
谁能建议我还能尝试什么?
【问题讨论】:
-
您是否尝试从 EC2 实例运行它?如果是这样,则 Instance-Profile 需要具有正确的权限。
-
@Chun-Kit Chung,你最后是怎么解决的?
标签: amazon-web-services lambda vpc