AWS PostgreSQL调用Lambda遇权限异常:删角色反而可用
PostgreSQL触发器调用Lambda的权限与角色关联问题
我在AWS上拥有一个PostgreSQL RDS实例和一个Lambda函数,希望通过PostgreSQL中的触发器函数调用该Lambda函数。已完成以下操作:
- 创建策略
aws_lambda_rds_invoke_policy,包含lambda:invokeFunction权限,资源设置为* - 创建受信实体为AWS Service: rds的角色
aws_lambda_rds_role,并关联上述策略
疑问1:角色是否自动关联到RDS实例?若否,如何关联?
执行SQL时的错误问题
执行以下SQL代码时出现错误:
SELECT * FROM aws_lambda.invoke( aws_commons.create_lambda_function_arn('my-lambda-function-arn', 'eu-central-1'), '{"hello":"world"}'::json );
错误信息:
ERROR: unable to access credentials stored with the database instance HINT: Make sure that the desired Amazon Resource Name (ARN) is associated with the feature-name: "Lambda". CONTEXT: SQL function "invoke" statement 1. 0.000 seconds. (Line 1).
但删除刚创建的角色后,SQL代码又能正常执行,之后又失效。请问这是因为角色变更需要等待生效吗?
内容的提问来源于stack exchange,提问作者Sam Leurs
相关产品推荐
相关产品推荐

