【问题标题】:Aws unable to delete role in a organization created accountAWS 无法删除组织创建帐户中的角色
【发布时间】:2018-03-23 23:55:17
【问题描述】:

我们有一个由我们的 aws 组织创建的 aws“测试”帐户。 我为测试目的创建了一些角色,但我完全无法删除它们,即使使用 root 帐户也是如此。错误是:

用户:arn:aws:iam::xxxxxxxxxxxx:root 无权执行:iam:DeleteRole on resource: 带有明确拒绝的角色测试。

我没有对规则附加任何政策,一切似乎都很好。

顺便说一句,相同的场景在组织主帐户上正常工作,我可以在那里删除角色。

有人可以帮忙吗?

谢谢 D.

【问题讨论】:

    标签: amazon-web-services


    【解决方案1】:

    看起来user(或用户所属的group)附加了一个拒绝此操作的策略。

    您还可以确认此role 是分配给某个实例配置文件还是分配给另一个用户/组。

    【讨论】:

    • 使用 root 帐户和带有 AdministratorAccess 的 iam 帐户对其进行了测试,没有运气 list-instance-profiles-for-rolelist-role-policieslist-attached-role-policies 返回空值。甚至 aws iam get-role 命令也会给出 AccessDenied 错误,这对我来说很奇怪
    猜你喜欢
    • 1970-01-01
    • 2023-01-21
    • 2017-12-22
    • 1970-01-01
    • 1970-01-01
    • 2018-02-20
    • 2022-10-17
    • 1970-01-01
    • 2017-05-15
    相关资源
    最近更新 更多