Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan kebijakan AWS terkelola dalam peran eksekusi
Kebijakan AWS terkelola berikut memberikan izin yang diperlukan untuk menggunakan fitur Lambda.
Perubahan | Deskripsi | Tanggal |
---|---|---|
AWSLambdaMSKExecutionRole |
|
Juni 17, 2022 |
AWSLambdaBasicExecutionRole |
|
14 Februari 2022 |
AWSLambdaDynamoDBExecutionRole |
|
14 Februari 2022 |
AWSLambdaKinesisExecutionRole |
|
14 Februari 2022 |
AWSLambdaMSKExecutionRole |
|
14 Februari 2022 |
AWSLambdaSQSQueueExecutionRole |
|
14 Februari 2022 |
AWSLambdaVPCAccessExecutionRole |
|
14 Februari 2022 |
AWSXRayDaemonWriteAccess |
|
14 Februari 2022 |
CloudWatchLambdaInsightsExecutionRolePolicy |
|
14 Februari 2022 |
Kebijakan AmazonS3 ObjectLambda ExecutionRole - |
|
14 Februari 2022 |
Untuk beberapa fitur, konsol Lambda mencoba menambahkan izin yang hilang ke peran eksekusi Anda dalam kebijakan yang dikelola pelanggan. Kebijakan ini dapat menjadi beberapa. Untuk menghindari pembuatan kebijakan tambahan, tambahkan kebijakan yang dikelola AWS yang relevan ke peran eksekusi Anda sebelum mengaktifkan fitur.
Saat Anda menggunakan pemetaan sumber peristiwa untuk mengaktifkan fungsi Anda, Lambda menggunakan peran eksekusi untuk membaca data peristiwa. Misalnya, pemetaan sumber peristiwa untuk Kinesis membaca peristiwa dari aliran data dan mengirimnya ke fungsi Anda dalam beberapa batch.
Saat layanan mengambil peran di akun Anda, Anda dapat menyertakan kunci konteks kondisi aws:SourceArn
global aws:SourceAccount
dan global dalam kebijakan kepercayaan peran untuk membatasi akses ke peran hanya pada permintaan yang dihasilkan oleh sumber daya yang diharapkan. Untuk informasi lebih lanjut, lihat Pencegahan wakil kebingungan lintas layanan untuk AWS Security Token Service.
Selain kebijakan AWS terkelola, konsol Lambda menyediakan templat untuk membuat kebijakan khusus dengan izin untuk kasus penggunaan tambahan. Saat Anda membuat fungsi di konsol Lambda, Anda dapat memilih untuk membuat peran eksekusi baru dengan izin dari satu templat atau lebih. Templat ini juga diterapkan secara otomatis ketika Anda membuat fungsi dari cetak biru, atau ketika Anda mengonfigurasi opsi yang memerlukan akses ke layanan lain. Contoh templat tersedia di GitHubrepositori