在IAM控制台中更新Lambda函数的执行角色,以授予其读取存储桶的权限。
例如,如果Lambda函数需要读取S3存储桶中的文件,则需要将其执行角色的策略与以下代码示例类似:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::example-bucket", "arn:aws:s3:::example-bucket/*" ] } ] }
替换“example-bucket”为正确的存储桶名称并将此策略附加到Lambda函数的执行角色即可。