[解決済み] AWS Lambda:The provided execution role does not have permissions to call DescribeNetworkInterfaces on EC2 (提供された実行ロールに、EC2上でDescribeNetworkInterfacesを呼び出す権限がない
2023-02-28 15:41:21
質問内容
今日、私は新しいAWS Lambdaの質問があり、Googleでどこにも見つけることができません。
私は新しいLambda関数を作成し、質問はありません。 しかし、この関数に何かコードを入力し[例えば console.log();] "Save"をクリックすると、エラーが発生しました。 "The provided execution role does not have permissions to call DescribeNetworkInterfaces on EC2"
exports.handler = (event, context, callback) => {
callback(null, 'Hello from Lambda');
console.log(); // here is my code
};
関数をRole: lambda_excute_execution(Policy:AmazonElasticTranscoderFullAccess) でバインドしてみました。 そして、この関数は現在どのトリガーにもバインドされていません。
そして、ロールに "AdministratorAccess" Policy を与えると、ソースコードを正しく保存できるようになりました。
このロールは、今日以前にFunctionsを正常に実行することができます。
このエラーをご存知の方はいらっしゃいますか?
ありがとうございました。
どのように解決するのですか?
このエラーは、Lambda に必要なネットワーク インターフェース関連の権限を与えずに VPC にデプロイしようとした場合によく発生します。
ec2:DescribeNetworkInterfaces
,
ec2:CreateNetworkInterface
そして
ec2:DeleteNetworkInterface
(を参照してください。
AWSフォーラム
).
例えば、VPCにLambdaをデプロイできるようにするポリシーです。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:DescribeNetworkInterfaces",
"ec2:CreateNetworkInterface",
"ec2:DeleteNetworkInterface",
"ec2:DescribeInstances",
"ec2:AttachNetworkInterface"
],
"Resource": "*"
}
]
}
関連
-
[解決済み】DynamoDB - キー要素がスキーマと一致しない
-
[解決済み】DynamodbとRedisの比較
-
[解決済み] s3 - HeadObject 操作を呼び出すときに、エラーが発生しました (403)。Forbidden
-
[解決済み] AWS Lambda Functionに一時ファイルを保存することはできますか?
-
[解決済み] ec2 インスタンスのステータスチェックに失敗しました
-
[解決済み] CloudFrontがオリジンに接続できなかった
-
[解決済み] Amazon S3バケットが403 Forbiddenを返す
-
[解決済み] AWSのstsは、1つのコマンドの役割を担う
-
[解決済み] Amazon SNSとAmazon SQSの違いは何ですか?
-
[解決済み] AWS EFS vs EBS vs S3(違い&いつ使う?)【終了しました。
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み】あなたのWSGIPathは、存在しないファイルを参照しています。
-
[解決済み】aws cli: update-kubeconfig が期待通りに動作しない。
-
[解決済み] Terraformです。EFSアクセスポイントをEC2にマウントするには?
-
[解決済み] AWS S3 Bucketの名前を変更する方法
-
[解決済み] AWS KinesisとEventBridgeの違いは何ですか?
-
[解決済み] CLOUDFRONT EC2オリジンエラー CloudFrontはオリジンとの接続を確立しようとしました[重複]。
-
[解決済み] プライマリネームサーバが親に登録されていない
-
[解決済み] API Gatewayにアクセスする際に認証トークンが見つからない?
-
[解決済み] AWS CLIでワイルドカードを使用してファイル群を`cp`するにはどうすればよいですか。
-
[解決済み] AWS 0.0.0.0/0と::/0の意味は何ですか?