You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS CLI创建Lambda函数提示未授权的配置方法咨询

解决方法

报错本质是本地AWS CLI绑定的MY_USERIAM用户缺少两类必要权限,按以下步骤配置即可:

  • 第一步:授予Lambda操作权限
    登录IAM控制台,找到MY_USER用户,附加最小权限策略,允许其执行Lambda创建相关操作,策略参考:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "lambda:CreateFunction",
                "lambda:GetFunction",
                "lambda:UpdateFunctionCode",
                "lambda:UpdateFunctionConfiguration"
            ],
            "Resource": "*"
        }
    ]
}
  • 第二步:授予角色传递权限
    创建Lambda时需要指定执行角色,IAM要求调用方必须拥有iam:PassRole权限才能把角色传递给Lambda服务,在用户的权限策略中追加以下语句,将资源值替换为你自己创建的MY_ROLE的完整ARN:
{
    "Effect": "Allow",
    "Action": "iam:PassRole",
    "Resource": "arn:aws:iam::XXXXXXXXXXXXX:role/MY_ROLE",
    "Condition": {
        "StringEquals": {
            "iam:PassedToService": "lambda.amazonaws.com"
        }
    }
}
  • 第三步:验证CLI身份并重试
    执行以下命令确认当前CLI生效的身份是刚配置完权限的MY_USER,避免误用其他本地存储的凭证:
aws sts get-caller-identity

确认返回的用户ARN匹配后,等待10-30秒待IAM权限生效,重新执行原来的aws lambda create-function命令即可。

注意:不建议直接给用户附加AdministratorAccess全量管理员权限,遵循最小权限原则配置可以避免不必要的安全风险。如果权限配置完成后短时间内仍报权限错误,是IAM的最终一致性延迟导致的,稍等片刻重试即可。

内容的提问来源于stack exchange,提问作者user3174311

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.02 05:21:46