为另一个帐户启用跨帐户的dynamoDB访问后出现的问题

时间:2019-02-27 14:58:03

标签: amazon-dynamodb aws-sdk

执行所有启用跨帐户访问的过程后,尝试从ACCOUNT_B的Lambda函数从ACCOUNT_A的一个发电机表中获取数据时,我们遇到此错误{{ 1}}似乎我们在node.js "User: arn:aws:sts::ACCOUNT_A:assumed-role/role_name/service-lambda is not authorized to perform: dynamodb:Scan on resource: arn:aws:dynamodb:us-west-2:ACCOUNT_A:table/acme"aws-sdk中使用的依赖项正在使用假定角色中的帐号dynamodb npm package来完成表的咨询而不是使用我们的ACCOUNT_A号来获取资源。有没有一种方法来定义资源arn,这样我们的请求将到达适当的arn资源?

0 个答案:

没有答案