У меня есть 2 учетные записи AWS. У app-dev и app-prod есть несколько сегментов. Структура выглядит следующим образом:
Последовательность действий следующая:
app-prod(Account)-->bucket-prod-->copier-lambda-->app-dev(account)-->bucket-dev-->copier-lambda-->[bucket-dev1, bucket-dev2]
Лямбда-копир в учетной записи app-dev
работает нормально, если я копирую файл в bucket-dev
из той же учетной записи вручную с помощью консоли AWS. Но когда лямбда-копир из учетной записи app-prod
копирует файл в bucket-dev(app-dev)
, лямбда-копир из учетной записи app-dev
запускается, но завершается неудачно с ошибкой "Access Denied"
, и IAM role
для лямбды одинакова в обоих случаях (файлскопировал вручную, что вызывает лямбда-копир в той же учетной записи, и файл, скопированный лямбдой из другой учетной записи), поэтому я запутался здесь.
Я почти уверен, что здесь что-то очень маленькое. Любая помощь будет оценена.