【问题标题】:How to authorize lambda to perform ses:SendEmail with CDK?如何授权 lambda 使用 CDK 执行 ses:SendEmail?
【发布时间】:2021-03-02 19:50:24
【问题描述】:

我遇到了运行时异常:

拒绝访问:用户 arn:aws:sts::431535252:assumed-role/...some-lambda' 未授权 对资源执行“ses:SendEmail” `arn:aws:ses:us-east-1:52452465462:identity/contact@somedomain.com

查看docs here,我无法弄清楚如何授予该权限。

【问题讨论】:

    标签: aws-lambda amazon-iam amazon-ses aws-cdk


    【解决方案1】:

    目前,需要手动为 lambda 的执行角色添加策略:

    theLambda.addToRolePolicy(new iam.PolicyStatement({
      actions: ['ses:SendEmail', 'SES:SendRawEmail'],
      resources: ['*'],
      effect: iam.Effect.ALLOW,
    }));
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-09-23
      • 1970-01-01
      • 1970-01-01
      • 2021-06-02
      • 2013-09-07
      • 2022-08-24
      • 2019-10-16
      相关资源
      最近更新 更多