Vorwort: Ich bitte nicht um Konfigurationshilfe. Mein Anwendungsfall ist abgedeckt und funktioniert gut. Dies ist eine theoretische Frage.
In AWS wird eine Richtlinie aufgerufen, AWSLambdaExecute
die wie folgt definiert ist:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [ "logs:*" ],
"Resource": "arn:aws:logs:*:*:*"
},
{
"Effect": "Allow",
"Action": [ "s3:GetObject", "s3:PutObject" ],
"Resource": "arn:aws:s3:::*"
}
]
}
Diese Definition sagt mir:
- Voller Zugriff auf alle Protokolle
- Kann auf S3 herunterladen / hochladen.
Was ist der Grund dafür? Warum reden sie über S3? (Mein spezieller Lambda-Aufruf hat nichts mit S3 zu tun.) Kennen wir eine detaillierte Dokumentation zu vordefinierten Richtlinien außer den jeweils einzeiligen Beschreibungen?