【发布时间】:2017-06-24 05:34:21
【问题描述】:
我正在使用 AWS S3 存储桶来保存 Java AWS Lambda 的配置文件。如何将存储桶配置为只允许访问任何 lambda 函数而不允许访问其他函数?
【问题讨论】:
-
一般来说,如果您尝试将 AWS 服务作为 IAM 策略中的委托人,那么您将使用 "Service": "lambda.amazonaws.com" (或 "s3.amazonaws .com”、“ec2.amazonaws.com”等)但是,在这种情况下,我认为相关的不是 Lambda 服务,而是您的 Lambda 函数在其下运行的假定 IAM 角色,因为它是调用的 Lambda 函数本身这是从您的 S3 存储桶中检索配置(大概)。
标签: amazon-web-services amazon-s3 aws-lambda aws-sdk