Donnant accès à AWS Lambda service avec peu de politique

Je suis en train de suivre ce tutoriel la configuration d'une fonction lambda à l'arrêt/démarrage des instances avec un tag spécial ajouté à des instances ec2.

La politique affecté à mon rôle d'utilisateur Admin me donne accès à toutes les fonction lambda e.g par

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "cloudwatch:*",
        "cognito-identity:ListIdentityPools",
        "cognito-sync:GetCognitoEvents",
        "cognito-sync:SetCognitoEvents",
        "dynamodb:*",
        "events:*",
        "iam:ListAttachedRolePolicies",
        "iam:ListRolePolicies",
        "iam:ListRoles",
        "iam:PassRole",
        "kinesis:DescribeStream",
        "kinesis:ListStreams",
        "kinesis:PutRecord",
        "lambda:*",
        "logs:*",
        "s3:*",
        "sns:ListSubscriptions",
        "sns:ListSubscriptionsByTopic",
        "sns:ListTopics",
        "sns:Subscribe",
        "sns:Unsubscribe"
      ],
      "Resource": "*"
    }
  ]
}

Je suis bloqué à l'étape 6, tandis que le paramètre Lambda function handler and role lors de la sélection de Base de l'exécution de rôle" avec l'erreur

Utilisateur: arn:aws:iam::xxxx:utilisateur/Aaaa n'est pas autorisé à effectuer:
iam:CreateRole sur la ressource: arn:aws:iam::xxxx:rôle/lambda_basic_exec

Mon rôle politique regardé qqch comme ceci:

   {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "logs:CreateLogGroup",
            "logs:CreateLogStream",
            "logs:PutLogEvents"
          ],
          "Resource": "arn:aws:logs:*:*:*"
        },       
        { 
          "Effect": "Allow",
          "Action": [
            "ec2:Describe*",
            "ec2:Start*",
            "ec2:RunInstances",
            "ec2:Stop*",
           ],
           "Resource": "*"
        }
      ]
    }

Qui semble raisonnable étant donné mon peu de droits.

Que dois-je demander à mon Admin pour mettre à jour la politique assignée à moi, afin que je puisse réussir à planifier des événements pour fonction lambda comme décrit dans le tutoriel ? Ou cela peut être fait d'une autre manière autour de l'utilisation de l'AIM e.g par l'ajout de ce nouveau rôle ? Je veux seulement les droits suffisants.

OriginalL'auteur sakhunzai | 2016-01-22