Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

503
Vistas
AWS Lambda no está autorizado para realizar la acción enumerada en los permisos

Tengo una función AWS Lambda muy simple: solo enumero todos mis eventos de CloudWatch:

 import boto3 def lambda_handler(event, context): client = boto3.client("events") return client.list_rules()

Sin embargo, cuando intento ejecutarlo (con un evento de prueba vacío: {} ), obtengo la siguiente excepción de permisos:

 An error occurred (AccessDeniedException) when calling the ListRules operation: User: arn:aws:sts::123321123321:assumed-role/lambda+basicEvents/lambdaName is not authorized to perform: events:ListRules on resource: arn:aws:events:eu-west-1:123321123321:rule/*

Tengo esta política adjunta al rol de ejecución de lambda (y puedo ver las acciones enumeradas en la pestaña de permisos en la lambda):

 { "document": { "Version": "2012-10-17", "Statement": [ { "Sid": "BasicCloudWatchEventsManager", "Effect": "Allow", "Action": [ "events:DescribeRule", "events:EnableRule", "events:PutRule", "events:ListRules", "events:DisableRule" ], "Resource": "arn:aws:events:*:*:rule/[*/]*" } ] }, "name": "BasicCloudWatchEventsManager", "id": "SOME7LONG7ID", "type": "managed", "arn": "arn:aws:iam::123321123321:policy/BasicCloudWatchEventsManager" }

Creé la política usando el editor visual que proporcionan, solo cambié el sid manualmente.

¿Alguna pista de lo que podría estar faltando?

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Después de mucha frustración, lo descubrí. En el editor de políticas visuales, al seleccionar el recurso como cualquier rule , agregar un ARN y seleccionar "cualquiera" para todas las opciones, se agregará esta línea en la política:

 "Resource": "arn:aws:events:*:*:rule/[*/]*"

Lo que esto significa que significa es:

  • un recurso de eventos
  • en cualquier ( * ) región
  • en cualquier cuenta
  • en cualquier caso bus, si la regla pertenece a uno (esta es la parte [*/] )
  • con cualquier nombre

Sin embargo, parece que la lógica de Amazon está un poco rota y la parte opcional no funciona y probablemente se tome literalmente. Entonces, lo que tuve que hacer para solucionarlo es cambiar esto a:

 "Resource": "arn:aws:events:*:*:rule/*"

Con esto funciona sin problemas.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda