【发布时间】:2018-06-05 21:21:26
【问题描述】:
我一直在寻找这个错误,但没有真正回答如何使用我的 CloudFormation 模板修复它。从事件日志中,我可以看到该角色是在 Lambda 函数之前创建的。
你能帮忙吗?
【问题讨论】:
标签: amazon-web-services amazon-cloudformation
我一直在寻找这个错误,但没有真正回答如何使用我的 CloudFormation 模板修复它。从事件日志中,我可以看到该角色是在 Lambda 函数之前创建的。
你能帮忙吗?
【问题讨论】:
标签: amazon-web-services amazon-cloudformation
您可能缺少允许 Lambda (lambda.amazonaws.com) 代入您的 IAM 角色的 AssumeRolePolicyDocument。
例子:
...
"LambdaRole": {
"Type": "AWS::IAM::Role",
"Properties": {
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Principal": {"Service" : "lambda.amazonaws.com"},
"Action": ["sts:AssumeRole"]
}]
},
"Path": "/",
"Policies": [...]
}
}
...
【讨论】: