【问题标题】:Lambda policy to access S3访问 S3 的 Lambda 策略
【发布时间】:2021-04-01 08:34:52
【问题描述】:

任何人都可以就此提出建议吗?我正在尝试从 lambda 函数访问 S3 存储桶。我制定了以下政策:

{
  "Version": "2012-10-17",
  "Statement": [
      {
          "Effect": "Allow", 
          "Principal": {
              "Service": "lambda.amazonaws.com"
          }, 
          "Action": "sts:AssumeRole"
      }, 
      {
          "Effect": "Allow",
          "Action": [
              "s3:GetObject"
          ], 
          "Resource": [
              "arn:aws:s3:::{{ bucketName }}/*"
          ]
      }
  ]
}

但这似乎不起作用。我有一个 承担角色策略:MalformedPolicyDocument:已禁止字段资源。

我们不能合并多个访问是同一个策略吗?

【问题讨论】:

    标签: java amazon-web-services amazon-s3 aws-lambda aws-policies


    【解决方案1】:

    您正在将trust policypermission policy 混合在一起。不能合并这两者。

    这些政策之间存在差异..

    The assume role policy is the role's trust policy
    

    信任策略:允许代入角色,而不是角色的权限策略。 Trust policies do not contain a resource element

    role 的权限策略(访问控制策略):角色授予假设实体的权限。

    【讨论】:

    • 啊,谢谢。那么这是否意味着我必须在存储桶上拆分并附加一个策略以允许访问?那么让 lambda 访问 S3 存储桶的最佳方法是什么?
    • 嗨 LostJon。谢谢你的页面。我确实读过它。我从中得到了假设角色信任策略。但是,我的观点是如何添加 S3 存储桶访问权限?它不包含在您提供的文档中。是吗?
    猜你喜欢
    • 2019-11-18
    • 2017-12-30
    • 1970-01-01
    • 1970-01-01
    • 2018-02-15
    • 2017-11-12
    • 1970-01-01
    • 1970-01-01
    • 2020-12-15
    相关资源
    最近更新 更多