SAM模板中定义AWS AppConfig Validation Lambda函数的策略,可以使用以下代码片段:
Resources:
...
MyAppConfigValidationLambdaFunction:
Type: AWS::Serverless::Function
Properties:
...
Policies:
- AWSAppConfigValidationLambdaInvokePolicy:
AppConfigValidationRole: !GetAtt MyAppConfigValidationRole.Arn
其中,AWSAppConfigValidationLambdaInvokePolicy
指定在MyAppConfigValidationLambdaFunction上执行的AWS AppConfig验证Lambda函数的IAM策略。
此策略包含访问AppConfig和CloudWatch日志的权限。AppConfigValidationRole是在资源部分中定义的角色ARN。
注意:要在SAM模板中的正确位置放置此代码。