【发布时间】:2018-07-08 23:51:44
【问题描述】:
所以,我通过 AWS IAM 服务创建了一个角色。最初,它只有 AWS 托管策略 AWSAppSyncPushToCloudWatchLogs。
现在我想让这个角色能够执行 Lambda 函数并且仅此而已(你知道,一个好的安全结构不应该允许更多需要的东西)。
为此,我应该将哪个 AWS 托管策略附加到 IAM 角色?
PS:如果此信息至关重要,AWS AppSync 将使用该角色。
【问题讨论】:
标签: amazon-web-services security aws-lambda aws-iam