У меня есть лямбда, которая получает данные из потока Kinesis.При назначении разрешений мы даем лямбда-роли выполнения политику доступа к потоку Kinesis.Но мы не даем Кинезису никакого разрешения на то, что он позволяет этой лямбде получить данные из него?Почему это так?
Точно так же лямбда с Dynamodb - это аналогичный случай.Но когда мы интегрируем lambda с шлюзом Api, в этом случае мы добавляем к lambda разрешение на то, что API-шлюз может вызывать его.
Я хотел понять основную концепцию разрешений и ролей IAM, которые бы определяли, какой ресурс мыдолжен дать разрешения, а какой мы не должны.Я довольно наивен, зная эти концепции IAM.Любое объяснение этой вещи было бы полезно.