Fonction de création AWS Lambda - La demande a échoué avec le code d'état 403
Tentative de création d'une nouvelle fonction AWS Lambda avec le compte racine pour la première fois à l'aide de la console de gestion. Je reçois l'erreur «La demande a échoué avec le code d'état 403», quel que soit le nombre d'options différentes que j'ai essayées.
J'ai déjà essayé de changer ma région, en créant la fonction avec le rôle par défaut (autorisations lambda de base), un nouveau rôle, un rôle existant et avec les options "Auteur à partir de zéro", "Utiliser un plan", "Dépôt d'applications sans serveur" mais toujours la même erreur.
Comment puis-je dépanner et résoudre ce problème?
Réponses
Basé sur les commentaires.
Le problème a été résolu en vérifiant Event Logs AWS Personal Health Dashboard , qui indiquait que les autorisations sur le compte étaient temporairement limitées par AWS en raison d' Risk IAM quarantineune activité suspecte.
Face au même problème, mais "Personal Health Dashbord" est clair pour moi, rien d'étrange ici.
Il y a environ un mois, je l'ai créé avec succès. De plus, mon plan de niveau gratuit a expiré, mais peut-être est-ce la raison?
De plus, impossible de supprimer les anciennes fonctions:
Il s'agit donc essentiellement d'un problème basé sur les rôles et semble définitivement être un bogue dans la console lambda. Ce qui a fonctionné pour moi, c'est d'abord accéder à la console IAM, créer un rôle, attacher une stratégie avec «AdministratorAccess», et dans l'onglet «Trust Relationships», ajouter «lambda.amazonaws.com» en tant qu'entité de confiance. Après cela, lors de la création d'une fonction lambda, utilisez ce rôle existant (au lieu d'en créer un nouveau), et cela devrait fonctionner.
Accédez aux rôles IAM. Votre rôle déjà présent Dans la configuration de la fonction Lambda, essayez d'abord d'utiliser un rôle existant et choisissez le nom du rôle avec votre nom de fonction. voir si cela fonctionne.
Sinon, depuis qu'il est gratuit, supprimez tous les rôles IAM et réessayez