执行所有启用跨帐户访问的过程后,尝试从ACCOUNT_B
的Lambda函数从ACCOUNT_A
的一个发电机表中获取数据时,我们遇到此错误{{ 1}}似乎我们在node.js "User: arn:aws:sts::ACCOUNT_A:assumed-role/role_name/service-lambda is not authorized to perform: dynamodb:Scan on resource: arn:aws:dynamodb:us-west-2:ACCOUNT_A:table/acme"
和aws-sdk
中使用的依赖项正在使用假定角色中的帐号dynamodb npm package
来完成表的咨询而不是使用我们的ACCOUNT_A
号来获取资源。有没有一种方法来定义资源arn,这样我们的请求将到达适当的arn资源?