You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法删除AWS Lambda函数且相关操作均报403权限错误问题咨询

AWS Lambda 删改操作403权限错误排查方案

该故障核心原因是删除CloudFormation栈时选择保留关联Lambda函数,导致CloudFormation为Lambda预设的资源限制、访问策略残留触发访问拦截,优先级高于IAM用户权限,因此即使管理员账号也无法操作。

排查解决步骤

  • 检查Lambda资源级保护开关
    Lambda自带两类独立于IAM权限的保护配置:
    • 删除保护:开启后禁止任何主体删除函数
    • 修改保护(禁用修订版更新):开启后禁止修改函数配置、更新代码
      操作路径:Lambda控制台→目标函数详情→「配置」标签→「通用配置」→「编辑」,关闭「删除保护」「禁用修订版更新」两个选项。
  • 清理残留的基于资源的访问策略
    CloudFormation绑定Lambda时会自动注入资源策略,限制仅CloudFormation服务角色可操作函数,删除栈时保留Lambda会导致该策略残留:
    操作路径:Lambda控制台→目标函数详情→「配置」标签→「权限」→「基于资源的策略」,删除所有Effect为Deny、操作范围包含lambda:*的残留策略语句。
  • 控制台操作受限时用CLI强制重置
    若控制台无法访问配置或策略,执行以下CLI命令:
    1. 查询当前资源策略内容
      aws lambda get-policy --function-name <替换为实际函数名>
    2. 删除问题策略语句(将替换为上一步查询到的异常策略ID)
      aws lambda remove-permission --function-name <替换为实际函数名> --statement-id <替换为异常策略ID>
    3. 关闭所有资源保护开关
      aws lambda update-function-configuration --function-name <替换为实际函数名> --no-deletion-protection --disable-revision-updates false

操作完成后即可正常执行Lambda的配置修改、部署、删除操作。

内容的提问来源于stack exchange,提问作者Hemanth S. Vaddi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 23:24:02