【发布时间】:2020-03-05 08:04:40
【问题描述】:
所以我有一个 IAM 配置文件/用户,用于部署 Lambda 函数,但此 Lambda 函数需要实例化一个新的 AWS 会话以连接到列入白名单的 S3 存储桶。这些用户中的每一个都有不同的密钥、秘密和为他们不同的目的而设置的协调策略。
我无法将 serverless.yaml 中的 profile 设置为 S3 配置,因为我没有足够的权限来部署 Lambda。如何在代码中引用不同的 aws.Config{}?理想情况下,我不想将 S3 配置的 IAM 的密钥/秘密静态存储在 Parameter Store 中,但这就是我现在所能想到的。
【问题讨论】:
-
通常你给 lambda 执行角色添加这样的权限。
-
如果用户 arn 被列入第三方 s3 存储桶的白名单,这不是一个选项
标签: amazon-web-services amazon-s3 aws-lambda serverless aws-config