AWS CLI创建Lambda函数提示未授权的配置方法咨询
解决方法
报错本质是本地AWS CLI绑定的MY_USERIAM用户缺少两类必要权限,按以下步骤配置即可:
- 第一步:授予Lambda操作权限
登录IAM控制台,找到MY_USER用户,附加最小权限策略,允许其执行Lambda创建相关操作,策略参考:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "lambda:CreateFunction", "lambda:GetFunction", "lambda:UpdateFunctionCode", "lambda:UpdateFunctionConfiguration" ], "Resource": "*" } ] }
- 第二步:授予角色传递权限
创建Lambda时需要指定执行角色,IAM要求调用方必须拥有iam:PassRole权限才能把角色传递给Lambda服务,在用户的权限策略中追加以下语句,将资源值替换为你自己创建的MY_ROLE的完整ARN:
{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::XXXXXXXXXXXXX:role/MY_ROLE", "Condition": { "StringEquals": { "iam:PassedToService": "lambda.amazonaws.com" } } }
- 第三步:验证CLI身份并重试
执行以下命令确认当前CLI生效的身份是刚配置完权限的MY_USER,避免误用其他本地存储的凭证:
aws sts get-caller-identity
确认返回的用户ARN匹配后,等待10-30秒待IAM权限生效,重新执行原来的aws lambda create-function命令即可。
注意:不建议直接给用户附加
AdministratorAccess全量管理员权限,遵循最小权限原则配置可以避免不必要的安全风险。如果权限配置完成后短时间内仍报权限错误,是IAM的最终一致性延迟导致的,稍等片刻重试即可。
内容的提问来源于stack exchange,提问作者user3174311
相关产品推荐
相关产品推荐

