Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schritt 2: Konfigurieren Sie die Berechtigungen für eine benutzerdefinierte AWS AppConfig extension
Gehen Sie wie folgt vor, um eine AWS Identity and Access Management (IAM-) Servicerolle zu erstellen und zu konfigurieren (oder eine Rolle zu übernehmen). AWS AppConfig verwendet diese Rolle, um die Lambda-Funktion aufzurufen.
Um eine IAM-Servicerolle zu erstellen und zuzulassen AWS AppConfig um es anzunehmen
Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. -
Wählen Sie im Navigationsbereich Rollen und dann Rolle erstellen.
-
Wählen Sie unter Typ der vertrauenswürdigen Entität auswählen die Option Benutzerdefinierte Vertrauensrichtlinie aus.
-
Fügen Sie die folgende JSON-Richtlinie in das Feld Benutzerdefinierte Vertrauensrichtlinie ein.
Wählen Sie Weiter aus.
-
Wählen Sie auf der Seite Berechtigungen hinzufügen die Option Richtlinie erstellen aus. Die Seite Create policy (Richtlinie erstellen) wird in einer neuen Registerkarte geöffnet.
-
Wählen Sie die Registerkarte JSON und fügen Sie dann die folgende Berechtigungsrichtlinie in den Editor ein. Die
lambda:InvokeFunctionAktion wird fürPRE_*Aktionspunkte verwendet. Dielambda:InvokeAsyncAktion wird fürON_*Aktionspunkte verwendet.Your Lambda ARNErsetzen Sie es durch den Amazon-Ressourcennamen (ARN) Ihres Lambda. -
Wählen Sie Weiter: Tags aus.
-
Fügen Sie auf der Seite „Tags hinzufügen (optional)“ ein oder mehrere Schlüssel-Wert-Paare hinzu und wählen Sie dann Weiter: Überprüfen aus.
-
Geben Sie auf der Seite „Richtlinie überprüfen“ einen Namen und eine Beschreibung ein und wählen Sie dann Richtlinie erstellen aus.
-
Wählen Sie auf der Registerkarte „Browser“ für Ihre benutzerdefinierte Vertrauensrichtlinie das Symbol „Aktualisieren“ und suchen Sie dann nach der soeben erstellten Berechtigungsrichtlinie.
-
Aktivieren Sie das Kontrollkästchen für Ihre Berechtigungsrichtlinie und wählen Sie dann Weiter aus.
-
Geben Sie auf der Seite Name, überprüfen und erstellen einen Namen in das Feld Rollenname ein, und geben Sie dann eine Beschreibung ein.
-
Wählen Sie Create role (Rolle erstellen) aus. Das System leitet Sie zur Seite Rollen zurück. Wählen Sie im Banner Rolle anzeigen aus.
-
Kopieren Sie den ARN. Sie geben diesen ARN an, wenn Sie die Erweiterung erstellen.