Когда я создаю ресурс Lambda :: Permission в Cloudformation, у меня возникает проблема с проверкой принципала. В настоящее время у меня настроено использование функции! Sub, а это недопустимый принципал согласно CloudFormation. Есть ли у кого-нибудь опыт создания разрешения на вызов рабочей почты?
AWSTemplateFormatVersion: 2010-09-09
Resources:
WorkmailInvokePermission:
Type: 'AWS::Lambda::Permission'
Properties:
Action: 'lambda:InvokeFunction'
FunctionName: arn:aws:<region>:<function_arn>
Principal: !Sub workmail.${AWS::Region}.amazonaws.com
Outputs: {}