На основании наборов разрешений, которые вы назначили для своей лямбда-функции, AWSLambdaFullAccess не даст вам доступа к вашей корзине S3. В дополнение к этим разрешениям вам нужно разрешить доступ к S3. Если PutObject - единственное разрешение, которое вам нужно, то к вашей роли Lambda может быть добавлена следующая политика. Имейте в виду, что эти разрешения могут быть дополнительно заблокированы до уровня ресурса, но вы можете начать с них:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1546988882992",
"Action": [
"s3:PutObject"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
Вы можете добавлять или удалять дополнительные разрешения S3 в зависимости от ваших требований.