Conceder a usuários acesso a uma camada do Lambda
Use políticas baseadas na identidade para permitir que usuários, grupos de usuário ou perfis realizem operações em camadas do Lambda. A política a seguir concede permissões a um usuário para criar camadas e usá-las com funções. Os padrões de recursos permitem que o usuário trabalhe em qualquer Região da AWS e com qualquer versão da camada, desde que o nome da camada comece com test-
.
exemplo política de desenvolvimento da camada
Também é possível impor o uso da camada durante a criação da função e a configuração com a condição lambda:Layer
. Por exemplo, evite que os usuários usem camadas publicadas por outras contas. A política a seguir adiciona uma condição às ações CreateFunction
e UpdateFunctionConfiguration
para exigir que todas as camadas especificadas venham da conta 123456789012
.
Para garantir que a condição se aplique, verifique se não há outras instruções concedendo ao usuário permissão para essas ações.