【问题标题】:Full access to one Lambda function对一个 Lambda 函数的完全访问权限
【发布时间】:2021-01-21 18:33:25
【问题描述】:

我不经常使用 AWS,但我写了一个小的 lambda 函数,我想给某人完全访问权限。每次我尝试向用户添加 IAM 权限时,它似乎永远不会提供足够的访问权限或显示正确的功能。我觉得这应该是一个简单的任务。 一种功能,带有日志和 SNS。有人可以提供访问此特定资源所需的 JSON 权限吗?

【问题讨论】:

  • 您的权限现在看起来如何?是跨账户和/或跨区域吗?用户是 IAM 用户还是某个角色?
  • IAM 用户。我设法让大部分工作。但是当我测试新用户登录时,它不会让我上传 zip 作为 lambda 的代码。

标签: aws-lambda amazon-iam aws-iam-authenticator


【解决方案1】:

Lambda 函数由所谓的事件源触发。事件源是 AWS 服务,因此您需要为 lambda 函数提供对该服务的足够访问权限。

我推荐你两种方法:

  1. 转到 AWS Lambda 页面并创建一个: 使用蓝图microservice-http-endpoint lambda 函数作为示例,然后单击配置。 正如您将在该配置页面中看到的那样,它将为您创建一个新权限

  2. 这只是一个测试,不应该在生产中使用: 创建一个新角色并将其命名为 test,并附加此策略:

然后将该角色附加到您现有的 lambda 或使用它创建一个新角色。

这应该会有所帮助:)

【讨论】:

    猜你喜欢
    • 2020-09-01
    • 2012-01-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-11-07
    • 1970-01-01
    • 2016-05-27
    • 1970-01-01
    相关资源
    最近更新 更多