Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

512
Views
AWS Lambda no está autorizado para realizar la acción enumerada en los permisos

Tengo una función AWS Lambda muy simple: solo enumero todos mis eventos de CloudWatch:

 import boto3 def lambda_handler(event, context): client = boto3.client("events") return client.list_rules()

Sin embargo, cuando intento ejecutarlo (con un evento de prueba vacío: {} ), obtengo la siguiente excepción de permisos:

 An error occurred (AccessDeniedException) when calling the ListRules operation: User: arn:aws:sts::123321123321:assumed-role/lambda+basicEvents/lambdaName is not authorized to perform: events:ListRules on resource: arn:aws:events:eu-west-1:123321123321:rule/*

Tengo esta política adjunta al rol de ejecución de lambda (y puedo ver las acciones enumeradas en la pestaña de permisos en la lambda):

 { "document": { "Version": "2012-10-17", "Statement": [ { "Sid": "BasicCloudWatchEventsManager", "Effect": "Allow", "Action": [ "events:DescribeRule", "events:EnableRule", "events:PutRule", "events:ListRules", "events:DisableRule" ], "Resource": "arn:aws:events:*:*:rule/[*/]*" } ] }, "name": "BasicCloudWatchEventsManager", "id": "SOME7LONG7ID", "type": "managed", "arn": "arn:aws:iam::123321123321:policy/BasicCloudWatchEventsManager" }

Creé la política usando el editor visual que proporcionan, solo cambié el sid manualmente.

¿Alguna pista de lo que podría estar faltando?

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Después de mucha frustración, lo descubrí. En el editor de políticas visuales, al seleccionar el recurso como cualquier rule , agregar un ARN y seleccionar "cualquiera" para todas las opciones, se agregará esta línea en la política:

 "Resource": "arn:aws:events:*:*:rule/[*/]*"

Lo que esto significa que significa es:

  • un recurso de eventos
  • en cualquier ( * ) región
  • en cualquier cuenta
  • en cualquier caso bus, si la regla pertenece a uno (esta es la parte [*/] )
  • con cualquier nombre

Sin embargo, parece que la lógica de Amazon está un poco rota y la parte opcional no funciona y probablemente se tome literalmente. Entonces, lo que tuve que hacer para solucionarlo es cambiar esto a:

 "Resource": "arn:aws:events:*:*:rule/*"

Con esto funciona sin problemas.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!