4
|
Aneil Mallavarapu · 技术社区 · 6 年前 |
![]() |
1
5
我认为您误解了Lambda授权人的IAM策略输出。授权人的IAM策略输出旨在反映API网关在继续处理请求方面的结果。 返回的策略不一定应用于调用的函数,而是应用于 调用 函数的。它只告诉API网关请求用户有权访问哪些API。 如果希望为被调用的API函数提供对资源(如DynamoDB表)或任何其他AWS资源的特定访问权限,则必须在分配给Lambda函数的角色中配置这些资源。否则,您可以指定一个角色,要调用的Lambda函数将假定该角色授予它额外的权限。可以通过授权者的上下文参数传递此角色。 |