我试图允许位于私有 VPC 中的 AWS Lambda 调用不在任何 VPC 中的另一个 Lambda。我故意避免使用 NAT 网关来支持接口 VPC 端点,因为它们使用起来有点便宜。但是,我在配置自定义策略时遇到了麻烦:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "[~some stuff~]",
"Action": [
"lambda:InvokeFunction"
],
"Effect": "Allow",
"Resource": "arn:aws:lambda:[~region~]:[~taken out~]:function:Test-Invoked"
}
]
}
这是由 AWS 提供的策略生成器生成的,我复制并粘贴了它。当我尝试创建端点时,它被默认的所有访问权限覆盖。创建端点后我尝试更改此设置后,AWS 将我带到一个错误页面,显示“错误:发生未知错误”。
将不胜感激这方面的一些帮助。