選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

授予組織對函數的存取

焦點模式
授予組織對函數的存取 - AWS Lambda

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要授予許可給在 AWS Organizations 中的組織,指定組織 ID 為 principal-org-id。下列 add-permission 命令將調用存取權授予組織 o-a1b2c3d4e5f 中的所有使用者。

aws lambda add-permission \ --function-name example \ --statement-id PrincipalOrgIDExample \ --action lambda:InvokeFunction \ --principal * \ --principal-org-id o-a1b2c3d4e5f
注意

在此命令中,Principal*。這意味著組織 o-a1b2c3d4e5f 中的所有使用者都會取得函數叫用許可。如果您將 AWS 帳戶 或 角色指定為 Principal,則只有該主體會取得函數叫用許可,但前提是他們也是o-a1b2c3d4e5f組織的一部分。

此命令建立類似以下的資源型政策:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "PrincipalOrgIDExample", "Effect": "Allow", "Principal": "*", "Action": "lambda:InvokeFunction", "Resource": "arn:aws:lambda:us-east-2:123456789012:function:example", "Condition": { "StringEquals": { "aws:PrincipalOrgID": "o-a1b2c3d4e5f" } } } ] }

如需詳細資訊,請參閱《IAM 使用者指南》中的 aws:PrincipalOrgID

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。