На AWS мы внедрили функциональность, которую AWMS лямбда посылает сообщение в очередь AWS;Развертывание правил группы безопасности AWS (lambda-> SQS)
Однако во время этой реализации я должен был предоставить разрешения на предоставление доступа к лямбда AWS для добавления сообщения в конкретную очередь. И этот apporach с ручными щелчками не очень хорош для развертывания prod.
Любые предложения по автоматизации процесса добавления разрешений между службами AWS (в основном лямбда и SQS) и создания «хорошего» пакета развертывания для prod env?
У меня есть код лямбда в zip-файле. Вопрос в том, как применить эту политику вручную в консоли AWS (или это может быть как-то часть развертывания)? – user1459144
Вы не можете создать функцию лямбда без роли. Поэтому сначала создайте роль, а затем выберите ее во время создания лямбда-функции или создайте роль при создании функции Lambda, а затем перейдите в IAM, чтобы добавить разрешение. Это может быть использование консоли или API. –