我正在编写cloudFormation,并且如果该角色适用于以下两个条件中的至少一个,则希望允许我的lambda担任角色:
为了做到这一点,我为带有第一个条件的lambda编写了执行角色(这似乎运行正常):
"Condition": {
"ForAllValues:StringEquals": {
"aws:TagKeys": "MonteCarloData"
}
},
但是,根据此文档-https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_multi-value-conditions.html
看来条件之间总是存在AND。因此,不确定我如何才能满足第二条件并完成OR运算符。
任何想法?
谢谢,尼尔。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句