【问题标题】:AWS Serverless - Access Denied After Transferring AccountAWS Serverless - 转移账户后拒绝访问
【发布时间】:2023-04-11 00:39:01
【问题描述】:

在 AWS 云中运行 Python3.8 并通过无服务器进行打包/部署。在我使用 AWS Organizations 将我的账户转移到另一个组织之前,迄今为止没有任何问题。新组织基本上继承了我所有的资源、功能和代码。我的用户拥有 s3、Lambda、API Gateway 和 DynamoDB 的管理员权限以及整体 AdministratorAccess。

我的函数/服务都运行良好:当我测试或调用我的函数时,API Gateway、Lambda 和 DynamoDB 没有抛出错误。但是,当我尝试更改我的 Lambda 函数并通过无服务器部署时,我收到错误“拒绝访问”。日志含糊不清并指向 awsProvider.js 文件。在无服务器部署中,在 S3 putObject 调用期间发生错误。

有没有人在转移帐户后遇到此问题?

【问题讨论】:

    标签: amazon-web-services amazon-s3 aws-lambda serverless


    【解决方案1】:

    问题在于新组织的政策/限制覆盖了帐户级别的访问权限。 明确拒绝覆盖允许。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-03-27
      • 2018-05-19
      • 1970-01-01
      • 1970-01-01
      • 2019-02-19
      • 2018-02-14
      • 1970-01-01
      • 2017-12-24
      相关资源
      最近更新 更多