【问题标题】:Where in the IAM can I see the policy configured using aws lambda add-permission?我可以在 IAM 的哪个位置看到使用 aws lambda add-permission 配置的策略?
【发布时间】:2020-10-30 12:01:53
【问题描述】:

此 AWS CLI 命令:

aws lambda add-permission --function-name my_test_Lambda_fn --statement-id test_id --principal iotanalytics.amazonaws.com --action lambda:InvokeFunction

给出以下输出:

{
    "Statement": "{\"Sid\":\"test_id \",\"Effect\":\"Allow\",\"Principal\":{\"Service\":\"iotanalytics.amazonaws.com\"}...
}

我想在 IAM 控制台中看到上述内容,因此我尝试查看 IoTAnalytics 和 Lambda 使用的角色;以及在他们各自的政策中;但上述输出不是任何政策的一部分。我可以在 IAM 的哪个位置看到上述 AWS CLI 命令配置的策略?我认为它是在委托人级别配置的,但我在 IAM 控制台的哪里可以看到它?

【问题讨论】:

    标签: amazon-web-services aws-lambda amazon-iam


    【解决方案1】:

    这实际上不是一项 IAM 政策(尽管它可能类似)。实际上它是resource policy 的一种类型(在本例中名为Function policy)。

    某些服务,例如S3SNSSQS,在这种情况下,Lambda 能够附加一个策略,该策略指示其他实体如何与它们交互,例如其他 AWS 账户或服务支持附加的 IAM 角色。

    从 Lambda 函数本身的控制台中访问 Permissions 选项卡,然后在页面底部是一个名为 Resource-based policy 的子项。这将包含您添加的策略。

    【讨论】:

      【解决方案2】:

      您必须进入 Lambda 控制台,选择您的函数,然后您可以点击 Permissions 以查看附加到您的 lambda 的权限。

      【讨论】:

        【解决方案3】:

        这些是 lambda 函数的 resource-based permission。您可以在 AWS 控制台 -> 权限 -> 基于资源的策略中查看它们:

        【讨论】:

          猜你喜欢
          • 2020-12-15
          • 2020-07-30
          • 1970-01-01
          • 2021-09-29
          • 1970-01-01
          • 2019-11-16
          • 2016-06-05
          • 1970-01-01
          • 2016-11-08
          相关资源
          最近更新 更多