You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法为Lambda添加文件系统(权限拒绝):需配置哪些权限?

解决Lambda添加EFS时的权限拒绝问题

当你在控制台为Lambda函数PaidProxyFunc添加EFS文件系统时遇到「您没有足够的权限。访问被拒绝」错误,需要配置两类权限:

1. 操作控制台的IAM实体(用户/角色)权限

你当前使用的IAM用户或角色必须拥有以下权限才能完成关联操作:

  • lambda:UpdateFunctionConfiguration:用于更新Lambda函数的配置(添加EFS挂载)
  • elasticfilesystem:DescribeFileSystems:用于查看可用的EFS文件系统
  • elasticfilesystem:DescribeMountTargets:用于获取EFS挂载目标的网络信息
  • iam:PassRole:若操作涉及传递Lambda执行角色,需此权限

2. Lambda执行角色权限

PaidProxyFunc对应的Lambda执行角色需要具备EFS访问权限,否则函数运行时也会失败:

  • elasticfilesystem:ClientMount:允许Lambda挂载EFS文件系统
  • elasticfilesystem:ClientRead:允许Lambda读取EFS数据
  • elasticfilesystem:ClientWrite:允许Lambda写入EFS数据(按需添加)

额外注意:确保EFS安全组开放NFS端口2049,允许Lambda所在VPC的流量访问;同时Lambda执行角色需具备ec2:DescribeSubnets、ec2:DescribeSecurityGroups权限以访问VPC资源。

内容的提问来源于stack exchange,提问作者porton

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 19:55:19