gpt4 book ai didi

amazon-web-services - 标记 AWS lambda 函数访问被拒绝

转载 作者:行者123 更新时间:2023-12-04 13:03:29 25 4
gpt4 key购买 nike

我正在尝试使用 aws cli 来标记 lambda 函数。但是,我不断收到访问决定错误。我什至尝试在 IAM 中授予用户管理员访问权限,但仍然不起作用。我想必须在当前覆盖策略的某处配置其他内容

root@fd9f516869e1:~# aws lambda tag-resource --resource $FUNCTION_ARN --tags CURRENT_COMMIT=${CIRCLE_SHA1}

An error occurred (AccessDeniedException) when calling the TagResource operation: User: <user ARN> is not authorized to perform: lambda:TagResource

附加到用户的策略是
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "<SID>",
"Effect": "Allow",
"Action": [
"tag:*",
"lambda:ListTags",
"lambda:TagResource",
"lambda:UntagResource",
"lambda:GetFunction",
"lambda:UpdateFunctionCode"
],
"Resource": [
"<my lambda ARN>"
]
}
]
}

最佳答案

Lambda API Permissions 的文档中所述和 AWS Services That Work with IAM 与标签相关的调用( ListTagsTagResourcesUntagResources )不能仅限于特定资源。

因此,必须为所有 Lambda 函数授予标记访问权限。要使其正常工作,您需要替换 <my lambda ARN>在上述政策中 * .

关于amazon-web-services - 标记 AWS lambda 函数访问被拒绝,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47114811/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com