Lambda执行dynamo.query(params)时触发400权限授权错误求助
解决DynamoDB Query权限不足问题
根据报错信息,你的Lambda角色microserviceNodejsrole缺少对quizmaster表执行dynamodb:Query的权限,按以下步骤修复:
- 登录AWS控制台,进入IAM服务,左侧菜单选择“角色”,搜索找到
microserviceNodejsrole。 - 切换到“权限”标签页,点击“添加权限”→“创建内联策略”。
- 选择“JSON”编辑模式,粘贴以下策略(资源ARN已匹配报错中的信息,可直接使用):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:Query", "Resource": "arn:aws:dynamodb:us-east-1:891377999999:table/quizmaster" } ] }
- 给策略命名(比如
DynamoDBQuizmasterQueryAccess),点击“创建策略”完成添加。 - 重新测试你的Lambda函数,
dynamo.query(params)即可正常执行。
注意:生产环境遵循最小权限原则,不要直接附加AmazonDynamoDBFullAccess这类宽泛的托管策略,仅授予必要操作权限即可。
内容的提问来源于stack exchange,提问作者user25490381
相关产品推荐
相关产品推荐

