Aws lambda 未授权用户对资源执行:iam:CreatePolicy:policy AWSLambdabasiceExecutionRole?

Aws lambda 未授权用户对资源执行:iam:CreatePolicy:policy AWSLambdabasiceExecutionRole?,aws-lambda,amazon-iam,Aws Lambda,Amazon Iam,以IAM用户身份登录并尝试创建lambda函数,但看到以下错误,她缺少了什么 User: arn:aws:iam::123334324324234:user/abx.dsd@rr.com is not authorized to perform: iam:CreatePolicy on resource: policy AWSLambdaBasicExecutionRole-e3e28520-4b65-439e-a006-24de73479562 在AWS控制台中创建AWS Lambda时,A

以IAM用户身份登录并尝试创建lambda函数,但看到以下错误,她缺少了什么

User: arn:aws:iam::123334324324234:user/abx.dsd@rr.com is not authorized to perform: iam:CreatePolicy on resource: policy AWSLambdaBasicExecutionRole-e3e28520-4b65-439e-a006-24de73479562

在AWS控制台中创建AWS Lambda时,AWS会在后台执行一些操作。其中之一就是自动为Lambda创建角色/策略

为此,您的用户(
arn:aws:iam::123334234:user/abx。dsd@rr.com
)需要
iam:CreatePolicy
权限

这是帐户管理员可以为您解决的问题。

如果您正在从控制台创建功能,则您正在执行与IAM服务相关的以下操作:

  • 创建IAM角色
  • 更新IAM角色的信任策略(在该策略中,除非您在创建函数时正在执行其他操作,否则您必须失败)
  • 将名为AWSLambdaBasicExecutionRole的托管策略附加到第一步中创建的角色
  • 您可以向团队中的某人寻求帮助,以修改用户的权限user:arn:aws:iam::123334234:user/abx。dsd@rr.com