Я просмотрел блог, которым вы поделились, и, согласно блогу,
когда вы создаете правило конфигурации в управляемой учетной записи, вы должны передать в качестве параметра значение executeRole.
- В случае, если вы не знаете, что такое executeRole, именно роль, созданная на шаге 3 в управляемой учетной записи, может быть принята
role/lambda_config_role
в учетной записи администратора.
role/lambda_config_role
- это роль, которую вы назначаете лямбда-функции в родительской учетной записи.
Согласно блогу:
- Создать роль A в учетной записи администратора.
- Создать роль B в управляемой учетной записи.
- Добавление роли A в качестве доверенного лица к роли B.
- Передача роли B в качестве параметра функции Lambda при создании правила конфигурации. (это можно сделать, как описано в шаге 5 блога.)
- Используйте параметр role в вашем коде python в учетной записи администратора. Поскольку вы позволили роли A принимать роль B, роль A имеет необходимые разрешения для создания временных учетных данных и их использования.