You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitHub Action部署Terraform时Lambda权限读取遇AccessDeniedException

问题解决:Lambda权限部署的AccessDeniedException修复

你需要为GitHub Actions使用的IAM角色添加以下Lambda相关权限:

  • lambda:AddPermission:用于创建Lambda权限策略(对应Terraform创建aws_lambda_permission资源的操作)
  • lambda:GetPolicy:Terraform会在创建后读取Lambda的权限策略来验证部署结果,这个是触发该错误的核心缺失项

完整的IAM策略示例:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "lambda:AddPermission",
                "lambda:GetPolicy"
            ],
            "Resource": [
                "arn:aws:lambda:<你的AWS区域>:<你的AWS账号ID>:function:<你的Lambda函数名称>"
            ]
        }
    ]
}

补充说明

如果需要管理多个Lambda函数,可将Resource字段设置为更宽泛的范围(比如arn:aws:lambda:<你的AWS区域>:<你的AWS账号ID>:function:*),但建议遵循最小权限原则,仅授权目标函数的ARN。

内容的提问来源于stack exchange,提问作者Ganesan C

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 14:24:18