gpt4 book ai didi

amazon-s3 - CloudFormation 脚本陷入 UPDATE_ROLLBACK_FAILED,AWSLambdaInternal 需要 GetObject 权限。如何解决?

转载 作者:行者123 更新时间:2023-12-03 07:36:39 26 4
gpt4 key购买 nike

我的 CloudFormation 堆栈陷入 UPDATE_ROLLBACK_FAILED 状态。

我看到的与 Lambda 创建相关的错误消息是:

Your access has been denied by S3, please make sure your request credentials 
have permission to GetObject for <codepipeline-bucket-name>/<file-name>]. S3
Error Code: AccessDenied. S3 Error Message: Access Denied (Service:
AWSLambdaInternal; Status Code: 403; Error Code: AccessDeniedException;
Request ID: <request-id>)

我已仔细检查与堆栈关联的 IAM 角色是否具有正确的 S3 权限,但我不认为是 CloudFormation 引发了权限错误。我认为这是 AWSLambdaInternal 服务。

我有十几个其他堆栈使用相同的 IAM 角色,但没有遇到此问题。我什至尝试将特定的 S3 对象公开,看看这是否是问题所在。但我只能假设AWSLambdaInternal没有S3 GetObject权限。我什至尝试将 lambda.awsamazon.com 的 sts:AssumeRole 权限添加到 CloudFormation 脚本使用的 IAM 角色,但这并没有改变任何内容。

该堆栈运行良好,直到我决定将其创建的 Lambda 函数移至 VPC 中。

最佳答案

实际上,状态UPDATE_ROLLBACK_FAILED意味着您不仅更新失败,而且回滚失败,这实际上是不应该发生的。

您应该检查是否手动更改了任何 CloudFormation 托管资源,如果确定没有更改 - 请将您的问题报告给 CloudFormation 支持人员。

关于amazon-s3 - CloudFormation 脚本陷入 UPDATE_ROLLBACK_FAILED,AWSLambdaInternal 需要 GetObject 权限。如何解决?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54243924/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com