You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Lambda分配现有自定义IAM角色?遇角色无法被Lambda假定错误

解决Lambda无法假设现有IAM角色的问题

出现The role defined for the function cannot be assumed by Lambda错误,核心原因是你通过控制台创建的IAM角色没有配置允许Lambda服务扮演它的信任策略。CDK的Role.fromRoleName只是引用现有角色,不会自动添加这个信任关系,得手动补上:

  1. 登录AWS控制台,进入IAM服务,找到你的EXISTINGEXECUTIONROLENAME角色
  2. 切换到「信任关系」标签页,点击「编辑信任策略」
  3. 把以下策略内容添加进去(如果已有其他策略,确保合并后不冲突):
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "lambda.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  1. 保存策略后,重新运行CDK部署即可

另外要注意:如果这个角色还需要Lambda的其他权限(比如日志写入CloudWatch),也要确保角色的权限策略里包含对应的权限,不过当前错误只和信任策略有关,先解决这个问题再说。

内容的提问来源于stack exchange,提问作者Priyank Ithikkat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 23:01:59