【发布时间】:2018-01-30 02:33:54
【问题描述】:
我们有这个要求来自笔测试。我有一个 lambda 函数说“add_address”和一个角色“account_management_role”。
我想让“account_management_role”只能由“add_address”lambda 函数承担。我不希望任何其他 lambda 函数承担这个角色。
我尝试了不同的方法,我尝试在 IAM 角色的“信任关系”中添加此条目。这没有用。
有人知道如何让它工作吗?
{
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "lambda.amazonaws.com"
},
"Action": "sts:AssumeRole",
"Condition": {
"ArnEquals": {
"aws:SourceArn": "<ARN of lambda function>"
}
}
}
]
}
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-iam