因此,我通过 AWS IAM 服务创建了一个角色。最初,它只有 AWS 托管策略AWSAppSyncPushToCloudWatchLogs
。
现在我想让这个角色能够执行 Lambda 函数,仅此而已(你知道,一个好的安全结构不应该允许更多需要的东西)。
为此,我应该将哪个 AWS 托管策略附加到 IAM 角色?
PS:如果此信息至关重要,AWS AppSync 将使用该角色。
因此,我通过 AWS IAM 服务创建了一个角色。最初,它只有 AWS 托管策略AWSAppSyncPushToCloudWatchLogs
。
现在我想让这个角色能够执行 Lambda 函数,仅此而已(你知道,一个好的安全结构不应该允许更多需要的东西)。
为此,我应该将哪个 AWS 托管策略附加到 IAM 角色?
PS:如果此信息至关重要,AWS AppSync 将使用该角色。