“调用 stepfunction”角色从 cloudwatch 事件控制台创建有什么权限?

问题描述

我正在关注这篇文章,了解如何在 AWS 控制台中设置 cloudwatch 规则以触发 StepFunction 状态机,链接https://blog.shikisoft.com/3-ways-to-schedule-aws-lambda-and-step-functions-state-machines/

enter image description here

其中一个步骤,在控制台中它可以创建一个新角色来授予 cloudwatch events 触发状态机的权限,由于某种原因我在尝试这一步时遇到了权限问题,有人可以尝试这个过程并复制这个新角色适合我吗?这样我就可以在 terraform 定义中使用它。 希望这是有道理的,谢谢。

解决方法

此角色让 Cloudwatch Events(未更名为 EventBridge)承担您的角色,然后开始执行状态机。

{
    "Version": "2012-10-17","Statement": [
        {
            "Effect": "Allow","Action": [ "states:StartExecution" ],"Resource": [ "arn:aws:states:*:*:stateMachine:*" ]
        }
     ]
}

这个维基可能有帮助https://docs.aws.amazon.com/eventbridge/latest/userguide/iam-identity-based-access-control-eventbridge.html#target-permissions-eventbridge

开启

由于某种原因,我在尝试这一步时遇到了权限问题

您可能无权创建目标角色或 IAM 角色。我建议检查您在控制台中使用的角色的权限。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...