AWS Lambda控制台lambda:GetAccountSettings权限报错问题咨询
AWS Lambda控制台访问权限问题排查与解决
错误核心原因
你遇到的错误明确指向身份策略中的显式拒绝(explicit deny),而非单纯缺失权限。在IAM权限评估逻辑中,显式拒绝的优先级远高于允许权限——哪怕给用户配置了Lambda访问权限,只要关联到该用户的身份策略(用户自身策略或所属IAM组策略)中存在针对lambda:GetAccountSettings的拒绝规则,就会触发这个错误,导致无法加载控制台页面和查看函数列表。
解决步骤
排查并移除显式拒绝规则
- 进入IAM控制台找到该用户,依次检查:
- 用户直接关联的所有策略
- 用户所属IAM组关联的所有策略
- 找出包含
"Effect": "Deny"且Action包含lambda:GetAccountSettings的规则,将其移除,或调整策略条件(比如添加Condition字段让该用户豁免这条拒绝规则)。
- 进入IAM控制台找到该用户,依次检查:
配置必要的允许权限
处理完显式拒绝后,确保用户拥有以下核心权限以正常访问Lambda控制台:lambda:GetAccountSettings:加载Lambda起始页面必需的权限lambda:ListFunctions:查看函数列表的核心权限
示例允许策略片段:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "lambda:GetAccountSettings", "lambda:ListFunctions" ], "Resource": "*" } ] }
内容的提问来源于stack exchange,提问作者Henok Lachmann
相关产品推荐
相关产品推荐

