Estoy confundido sobre cuál es el propósito de AssumeRolePolicyDocument.
Parece que para crear un rol, todo lo que necesita es un nombre principal al que pueda adjuntar políticas. Parece que AssumeRolePolicyDocument es ese nombre principal, pero de alguna manera hay más. ¿Qué está haciendo esto?
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": [
"lambda.amazonaws.com"
]
},
"Action": [
"sts:AssumeRole"
]
}
]
},