You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Toolkit for VS2022部署Lambda失败:IAM角色信任策略修复报错

解决Lambda更新时IAM角色信任策略错误的方案

以下是针对该错误的排查和解决方法:

  • 检查角色的权限边界
    如果你的IAM角色配置了权限边界,它可能会阻止角色自身修改信任策略。进入IAM控制台找到该角色,切换到「Permissions」标签,查看是否有「Permission boundary」配置。如果有,确保边界策略允许执行iam:UpdateAssumeRolePolicy和iam:GetRole操作,必要时添加如下语句到边界策略:

    {
        "Effect": "Allow",
        "Action": [
            "iam:UpdateAssumeRolePolicy",
            "iam:GetRole"
        ],
        "Resource": "arn:aws:iam::你的AWS账号ID:role/目标角色名称"
    }
    
  • 验证操作账号的权限
    你用来更新Lambda的用户或角色,必须拥有iam:UpdateAssumeRolePolicy和lambda:UpdateFunctionConfiguration权限。如果用CLI操作,可以通过aws iam list-attached-user-policies --user-name 你的用户名(或对应角色的命令)确认权限是否到位,缺失的话补充对应的IAM策略。

  • 手动重新提交信任策略
    有时候自动修复逻辑会出现异常,即使策略内容正确,重新提交也能解决问题。进入角色的「Trust relationships」标签,点击「Edit trust policy」,粘贴现有的JSON内容,直接点击「Update policy」提交即可。

  • 确认区域一致性
    确保Lambda函数和对应的IAM角色在同一个AWS区域,跨区域操作可能会触发信任策略验证失败。检查Lambda控制台的区域选择,和IAM角色所在区域保持一致。

  • 排查AWS服务状态
    偶尔AWS服务会出现临时故障,导致信任策略验证失败。可以查看AWS控制台的服务状态页面,确认Lambda和IAM服务是否正常运行,若有故障,等待服务恢复后重试。


内容的提问来源于stack exchange,提问作者Gean Ribeiro

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 06:31:21