AWS Lambda 是一项无服务器计算服务,它允许您运行代码而无需配置或管理服务器。为了确保 Lambda 函数的安全性和访问控制,AWS 提供了一套细粒度的权限管理机制。本文将详细介绍 Lambda 的常用权限分类,并提供相应的 JSON 策略示例。
1. 函数管理权限
这些权限允许用户创建、更新、删除和查看 Lambda 函数。
1.1 创建和管理函数
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"lambda:CreateFunction",
"lambda:UpdateFunctionCode",
"lambda:UpdateFunctionConfiguration",
"lambda:DeleteFunction",
"lambda:GetFunction",
"lambda:ListFunctions"
],
"Resource": "arn:aws:lambda:region:account-id:function:*"
}
]
}
1.2 查看函数配置
只允许查看函数配置&#

订阅专栏 解锁全文
285

被折叠的 条评论
为什么被折叠?



