无法为Lambda添加文件系统(权限拒绝):需配置哪些权限?
解决Lambda添加EFS时的权限拒绝问题
当你在控制台为Lambda函数PaidProxyFunc添加EFS文件系统时遇到「您没有足够的权限。访问被拒绝」错误,需要配置两类权限:
1. 操作控制台的IAM实体(用户/角色)权限
你当前使用的IAM用户或角色必须拥有以下权限才能完成关联操作:
lambda:UpdateFunctionConfiguration:用于更新Lambda函数的配置(添加EFS挂载)elasticfilesystem:DescribeFileSystems:用于查看可用的EFS文件系统elasticfilesystem:DescribeMountTargets:用于获取EFS挂载目标的网络信息iam:PassRole:若操作涉及传递Lambda执行角色,需此权限
2. Lambda执行角色权限
PaidProxyFunc对应的Lambda执行角色需要具备EFS访问权限,否则函数运行时也会失败:
elasticfilesystem:ClientMount:允许Lambda挂载EFS文件系统elasticfilesystem:ClientRead:允许Lambda读取EFS数据elasticfilesystem:ClientWrite:允许Lambda写入EFS数据(按需添加)
额外注意:确保EFS安全组开放NFS端口2049,允许Lambda所在VPC的流量访问;同时Lambda执行角色需具备ec2:DescribeSubnets、ec2:DescribeSecurityGroups权限以访问VPC资源。
内容的提问来源于stack exchange,提问作者porton
相关产品推荐
相关产品推荐

