aws кросс-аккаунт websocket lambda "AccessDeniedException не авторизован для доступа к этому ресурсу" - PullRequest
1 голос
/ 01 ноября 2019

Сценарий:

  • У меня есть учетная запись A с интеграцией Websocket API - Lambda Proxy.
  • Я создал маршрут в своем API Websocket, который вызывает функцию лямбда из учетной записиB.
  • Лямбда-функция в учетной записи B использует метод ApiGatewayManagementApi.postToConnection для отправки данных клиенту, подключенному к API-интерфейсу Websocket с учетной записью A.
  • Я получаю эту ошибку в CloudWatch из функции Lambda вучетная запись B: «AccessDeniedException: пользователь: arn: aws: sts :: BBBBBB: предполагаемая роль / BBBBB-ROLE / BBBB-LAMBDA не авторизован для доступа к этому ресурсу»

Я не понимаюпочему я получаю эту ошибку и как определить, к какому «ресурсу» нельзя получить доступ.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...