使用AWS Codestar,如何在提交/构建/部署之间保持IAM权限?

时间:2017-11-10 21:30:03

标签: amazon-web-services aws-lambda amazon-iam aws-codestar

我正在使用Codestar Node.JS Expressjs快速启动模板。到目前为止,我已经将它发送到端点的HTTP请求,并将其写入我创建的DynamoDB数据库。

不幸的是,这只有在我完成以下过程时才有效;否则我得到一个权限被拒绝错误:

  1. 提交一些代码,等待它重新构建/重新部署
  2. 进入AWS console web UI中的Lambda函数的IAM角色
  3. 手动添加DynamoDB表资源的访问权限,通过Codestar保存和重新部署
  4. 然后,如果我提交更多代码,我对IAM角色所做的修改就会被覆盖。

    我猜这是因为那些IAM规则会在每次构建时重新生成,但我无法在任何地方找到我可以添加资源以使其在构建之间保持不变。

0 个答案:

没有答案