我正在尝试从AWS Lambda附加策略,并且收到403错误消息:
“用户:arn:aws:sts :: acc-nbr:assumed-role / XXX / XXX无权执行:资源:XXXX上的iot:AttachPolicy”。
我已经将“ IotFullAccess”添加到了在lambda中选择的角色,但是问题仍然存在。有什么建议么?
谢谢!
答案 0 :(得分:0)
我的问题是因为codestar在角色中添加了一个边界,所以即使我添加了对iot:AttachPolicy的许可,这也不在边界之内,并且AWS并未考虑此政策。