есть только права iam:createRole и lambda:createFunction. Он создает роль в которой стоит админские права и назначает лямбде. Я правильно понимаю, что авс будет проверять цепочку прав до юзера и не даст лямбде исполнять левые екшены?
Сделай роль, которая может делать роли и создавать лямбды, а затем пользователю делать assume role в созданную роль?
Обсуждают сегодня