【问题标题】:AWS lambda set function access policy programmaticallyAWS lambda 以编程方式设置函数访问策略
【发布时间】:2020-12-13 13:41:50
【问题描述】:

我正在尝试使用 this example 设置用户特定的 lambda 策略。有人能告诉我为什么这个只访问单个 lambda 的资源规范是错误的吗?

resource = "arn:aws:region:*:*:function:orderinputapi-alpha-writeMe";

当我使用时:

resource="*"

它运行良好(用户对所有 lambda 具有完全访问权限),但是当我尝试将访问限制为仅允许单个 lambda 函数时,当我尝试访问它时,我得到“用户无权访问资源”。我确认该函数是 lambda 的确切名称。

我的代码创建的完整政策声明是:

{ Action: 'execute-api:Invoke',
Effect: 'Allow',
Resource:'arn:aws:region:*:*:function:orderinputapi-alpha-writeMe' }

【问题讨论】:

    标签: amazon-web-services aws-lambda lambda-authorizer aws-policies


    【解决方案1】:

    您的 ARN 存在错误: 而不是arn:aws:region:*:*:function:orderinputapi-alpha-writeMe,应该是arn:aws:lambda:*:*:function:orderinputapi-alpha-writeMe

    此外,如果您为同一区域和帐户设置权限,您可以简单地删除 *,这样 ARN 将是:

    arn:aws:lambda:::function:orderinputapi-alpha-writeMe

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-11-15
      • 2020-12-15
      • 2019-11-26
      • 2017-04-30
      • 1970-01-01
      • 1970-01-01
      • 2010-12-13
      • 1970-01-01
      相关资源
      最近更新 更多