“调用stepfunction”角色(从cloudwatch events控制台创建)有什么权限?

waw*_*awa 4 state-machine amazon-cloudwatch terraform aws-step-functions amazon-cloudwatch-events

我按照这篇文章逐步了解如何在 AWS 控制台中设置 cloudwatch 规则以触发 StepFunction 状态机,链接: https: //blog.shikisoft.com/3-ways-to-schedule- aws-lambda-and-step-functions-state-machines/

步骤之一,在控制台中,它可以创建一个新角色,以授予 cloudwatch 事件触发状态机的权限,由于某种原因,我在尝试此步骤时遇到权限问题,有人可以尝试此过程并复制这个新角色的权限/策略为我?这样我就可以在 Terraform 定义中使用它。希望这是有道理的,谢谢。

blr*_*blr 9

此角色使 Cloudwatch Events(未重新命名为 EventBridge)承担您的角色,然后开始执行状态机。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
             "Action": [ "states:StartExecution" ],
            "Resource": [ "arn:aws:states:*:*:stateMachine:*" ]
        }
     ]
}
Run Code Online (Sandbox Code Playgroud)

该维基可能会有所帮助https://docs.aws.amazon.com/eventbridge/latest/userguide/iam-identity-based-access-control-eventbridge.html#target-permissions-eventbridge

由于某种原因,我在尝试此步骤时遇到权限问题

您可能无权创建目标或 IAM 角色。我建议检查您在控制台中使用的角色的权限。