【发布时间】:2019-11-10 02:20:15
【问题描述】:
我有一个从 Kinesis 流中获取数据的 lambda。在分配权限时,我们为 lambda 执行角色提供了访问 Kinesis 流的策略。但是,我们没有向 Kinesis 授予任何权限,它允许 lambda 从中获取数据?为什么会这样?
同样,带有 Dynamodb 的 lambda 也是类似的情况。但是当我们确实将 lambda 与 Api 网关集成时,在这种情况下,我们为 lambda 添加了 API 网关可以调用它的权限。
我想了解 IAM 权限和角色的基本概念,它们将定义我们应该授予哪些资源权限以及不应该授予哪些资源。在了解IAM的这些概念时,我很天真。你能给出的关于这件事的任何解释都会非常有帮助。
【问题讨论】:
标签: amazon-web-services permissions aws-lambda amazon-iam amazon-kinesis