AWS Lambda Create Function - Anforderung mit Statuscode 403 fehlgeschlagen
Beim ersten Versuch, mithilfe der Verwaltungskonsole eine neue AWS Lambda-Funktion mit dem Root-Konto zu erstellen . Ich erhalte die Fehlermeldung "Anforderung mit Statuscode 403 fehlgeschlagen", unabhängig davon, wie viele verschiedene Optionen ich ausprobiert habe.
Ich habe bereits versucht, meine Region zu ändern, die Funktion mit der Standardrolle (grundlegende Lambda-Berechtigungen), der neuen Rolle, der vorhandenen Rolle und mit den Optionen "Author from Scratch", "Use a Blueprint", "Serverless App Repository" zu erstellen, aber immer noch zu erhalten der gleiche Fehler.
Wie kann ich dieses Problem beheben und lösen?
Antworten
Basierend auf den Kommentaren.
Das Problem wurde behoben, indem das Event Logs AWS Personal Health Dashboard überprüft wurde , aus dem hervorgeht, dass die Berechtigungen für das Konto aufgrund Risk IAM quarantineund einiger verdächtiger Aktivitäten vorübergehend von AWS eingeschränkt wurden .
Mit dem gleichen Problem konfrontiert, aber "Personal Health Dashbord" ist für mich klar, hier nichts Seltsames.
Vor ungefähr einem Monat habe ich es erfolgreich erstellt. Auch mein kostenloser Tarif war abgelaufen, aber kann es der Grund sein?
Außerdem können alte Funktionen nicht gelöscht werden:
Dies ist also im Wesentlichen ein rollenbasiertes Problem und scheint definitiv ein Fehler in der Lambda-Konsole zu sein. Für mich hat es funktioniert, zuerst zur IAM-Konsole zu wechseln, eine Rolle zu erstellen, eine Richtlinie mit 'AdministratorAccess' zu verknüpfen und auf der Registerkarte 'Vertrauensbeziehungen' 'lambda.amazonaws.com' als vertrauenswürdige Entität hinzuzufügen. Verwenden Sie anschließend beim Erstellen einer Lambda-Funktion diese vorhandene Rolle (anstatt eine neue zu erstellen), und sie sollte funktionieren.
Gehen Sie zu IAM-Rollen. Ihre Rolle ist bereits vorhanden In der Lambda-Funktionskonfiguration versuchen Sie zunächst, eine vorhandene Rolle zu verwenden, und wählen Sie den Rollennamen mit Ihrem Funktionsnamen aus. sehen, ob das funktioniert.
Andernfalls löschen Sie alle IAM-Rollen und versuchen Sie es erneut