【问题标题】:Cloudformation IAM PolicyCloudformation IAM 政策
【发布时间】:2018-12-22 08:59:39
【问题描述】:

我很困惑如何在我的 Cloudformation 模板中包含策略以允许

下面的 Cloudformation 模板创建了一个允许执行我的 Lambda 函数的角色。我现在需要添加一个允许 API 执行 Lambda 函数的策略。从 AWS 文档中,我了解到我必须添加以下策略,但我不清楚如何将其附加到我拥有的模板中。

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "execute-api:Invoke"
      ],
      "Resource": [
        "arn:aws:execute-api:us-east-1:*:a123456789/test/POST/mydemoresource/*"
      ]
    }
  ]
}

这是我当前的模板

  LambdaServiceRole:
        Type: AWS::IAM::Role
        Properties:
          AssumeRolePolicyDocument:
            Version: '2012-10-17'
            Statement:
            - Effect: Allow
              Principal:
                Service:
                - lambda.amazonaws.com
              Action: sts:AssumeRole
          ManagedPolicyArns:
          - "arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole"
          Path: "/"

【问题讨论】:

  • 您是否收到任何特定错误?

标签: amazon-web-services api amazon-cloudformation


【解决方案1】:

我相信您会希望AssumeRolePolicyDocument 的操作成为一个列表。

LambdaServiceRole:
  Type: AWS::IAM::Role
  Properties:
    AssumeRolePolicyDocument:
      Version: '2012-10-17'
      Statement:
      - Effect: Allow
        Principal:
          Service:
          - lambda.amazonaws.com
        Action: 
          - sts:AssumeRole
    ManagedPolicyArns:
    - "arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole"
    Path: "/"

【讨论】:

    猜你喜欢
    • 2020-05-24
    • 2020-03-30
    • 2019-05-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-20
    • 2017-11-04
    相关资源
    最近更新 更多