【问题标题】:The proper AWS managed policy to attach an IAM Role to execute Lambda Functions附加 IAM 角色以执行 Lambda 函数的正确 AWS 托管策略
【发布时间】:2018-07-08 23:51:44
【问题描述】:

所以,我通过 AWS IAM 服务创建了一个角色。最初,它只有 AWS 托管策略 AWSAppSyncPushToCloudWatchLogs

现在我想让这个角色能够执行 Lambda 函数并且仅此而已(你知道,一个好的安全结构不应该允许更多需要的东西)。

为此,我应该将哪个 AWS 托管策略附加到 IAM 角色?

PS:如果此信息至关重要,AWS AppSync 将使用该角色。

【问题讨论】:

    标签: amazon-web-services security aws-lambda aws-iam


    【解决方案1】:

    您可以附加托管策略 AWSLambdaRole。这会授予您的角色调用任何 Lambda 函数的权限。

    政策声明

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "lambda:InvokeFunction"
          ],
          "Resource": [
            "*"
          ]
        }
      ]
    }
    

    详情请参考https://docs.aws.amazon.com/lambda/latest/dg/access-control-identity-based.html#access-policy-examples-aws-managed

    【讨论】:

    • AWSLambdaRole 看起来很合适。谢谢。一旦你的答案被编辑成更易读的格式,就会接受你的答案:)
    猜你喜欢
    • 2017-12-13
    • 2020-09-01
    • 2017-10-22
    • 2017-05-17
    • 1970-01-01
    • 1970-01-01
    • 2021-04-29
    • 2017-01-31
    • 1970-01-01
    相关资源
    最近更新 更多