You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Lambda控制台lambda:GetAccountSettings权限报错问题咨询

AWS Lambda控制台访问权限问题排查与解决

错误核心原因

你遇到的错误明确指向身份策略中的显式拒绝(explicit deny),而非单纯缺失权限。在IAM权限评估逻辑中,显式拒绝的优先级远高于允许权限——哪怕给用户配置了Lambda访问权限,只要关联到该用户的身份策略(用户自身策略或所属IAM组策略)中存在针对lambda:GetAccountSettings的拒绝规则,就会触发这个错误,导致无法加载控制台页面和查看函数列表。

解决步骤

  1. 排查并移除显式拒绝规则

    • 进入IAM控制台找到该用户,依次检查:
      • 用户直接关联的所有策略
      • 用户所属IAM组关联的所有策略
    • 找出包含"Effect": "Deny"且Action包含lambda:GetAccountSettings的规则,将其移除,或调整策略条件(比如添加Condition字段让该用户豁免这条拒绝规则)。
  2. 配置必要的允许权限
    处理完显式拒绝后,确保用户拥有以下核心权限以正常访问Lambda控制台:

    • lambda:GetAccountSettings:加载Lambda起始页面必需的权限
    • lambda:ListFunctions:查看函数列表的核心权限
      示例允许策略片段:
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "lambda:GetAccountSettings",
                    "lambda:ListFunctions"
                ],
                "Resource": "*"
            }
        ]
    }
    

内容的提问来源于stack exchange,提问作者Henok Lachmann

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 18:42:05