“调用 stepfunction”角色从 cloudwatch 事件控制台创建有什么权限?

问题描述

我正在关注这篇文章,了解如何在 AWS 控制台中设置 cloudwatch 规则以触发 StepFunction 状态机,链接https://blog.shikisoft.com/3-ways-to-schedule-aws-lambda-and-step-functions-state-machines/

enter image description here

其中一个步骤,在控制台中它可以创建一个新角色来授予 cloudwatch events 触发状态机的权限,由于某种原因我在尝试这一步时遇到了权限问题,有人可以尝试这个过程并复制这个新角色适合我吗?这样我就可以在 terraform 定义中使用它。 希望这是有道理的,谢谢。

解决方法

此角色让 Cloudwatch Events(未更名为 EventBridge)承担您的角色,然后开始执行状态机。

{
    "Version": "2012-10-17","Statement": [
        {
            "Effect": "Allow","Action": [ "states:StartExecution" ],"Resource": [ "arn:aws:states:*:*:stateMachine:*" ]
        }
     ]
}

这个维基可能有帮助https://docs.aws.amazon.com/eventbridge/latest/userguide/iam-identity-based-access-control-eventbridge.html#target-permissions-eventbridge

开启

由于某种原因,我在尝试这一步时遇到了权限问题

您可能无权创建目标角色或 IAM 角色。我建议检查您在控制台中使用的角色的权限。