小编use*_*027的帖子

Step Functions 跨账户访问 DynamoDB

只是想知道是否有人遇到过以下用例:

  • 账户 A 有一个步骤函数状态机
  • 账户 B 有一个 DynamoDB 表
  • 允许状态机从账户 A 到 PutItem 进入账户 B 中的 DynamoDB 表

我知道如果我们将 Lambda 与 step 函数一起使用,它允许基于资源的策略,我们可以允许 Lambda 中的“主体”作为来自另一个帐户的状态机,并从帐户 A 中的状态机执行帐户 B 中的 lambda 函数。

但是 DynamoDB 不支持基于资源的策略,有没有办法部署 CloudFormation 模板,在其中我们创建一个 DynamoDB 表,该表具有允许来自另一个 Account PutItem 的状态机的策略/权限?

amazon-web-services amazon-dynamodb aws-step-functions

7
推荐指数
1
解决办法
276
查看次数