新AWS账户创建Lambda应用遇S3 403权限错误求助
解决思路
检查IAM权限边界配置
新账户默认可能设置了严格的权限边界,导致创建Lambda应用时所需的S3操作被拒绝。查看当前操作使用的IAM用户/角色的权限边界策略,确认是否包含s3:CreateBucket、s3:PutObject等必要权限,若缺失则调整策略放宽限制。验证CodeStar Connections角色权限
通过AWS控制台进入CodeStar Connections服务,检查关联GitHub的IAM角色权限。该角色需要具备创建S3存储桶、写入对象的权限,同时确保拥有与GitHub仓库交互的必要权限,避免因角色权限不足导致跨服务调用失败。排查S3服务配额限制
新账户可能存在初始S3配额限制,比如可创建的存储桶数量上限。进入Service Quotas控制台,搜索S3相关配额,确认当前配额是否满足需求,若已达上限则提交配额提升申请。检查VPC网络配置(若涉及)
如果创建Lambda应用时指定了VPC,需确认VPC的安全组和网络访问控制列表(NACL)允许出站访问S3和GitHub。若使用S3网关端点,需验证端点路由配置正确;若通过公网访问,确保NAT网关及路由表配置正常,无网络阻断。重新授权GitHub与AWS的连接
进入CodeStar Connections控制台,找到已创建的GitHub连接,重新执行授权流程,确保授权范围覆盖目标GitHub仓库,避免因授权过期或范围不足导致仓库变更失败。
内容的提问来源于stack exchange,提问作者matt32
相关产品推荐
相关产品推荐

