Надежные сущности в роли AWS IAM - PullRequest
0 голосов
/ 19 сентября 2019

У меня есть роль кросс-аккаунта, которая дает некоторые полномочия двум лямбда-функциям из другого аккаунта.Недавно я заметил, что доверенные сущности моей роли с несколькими учетными записями продолжают изменяться (лямбда-роли ARN были удалены из доверенных сущностей, и мне пришлось добавить их обратно).Я не вижу ни одного события в облачной трассе, связанного с этим изменением!Поэтому я поговорил с другим администратором учетной записи и решил, что они иногда удаляют и воссоздают эти две лямбды.Поэтому я предполагаю, что AWS IAM удалит доверенный объект ARN из моей роли, если объект больше не существует.Это правильное предположение?

1 Ответ

0 голосов
/ 19 сентября 2019

Я никогда не видел, чтобы ARN воссоздали таким образом.Похоже на ошибку в сервисе?

...