【发布时间】:2018-03-23 23:55:17
【问题描述】:
我们有一个由我们的 aws 组织创建的 aws“测试”帐户。 我为测试目的创建了一些角色,但我完全无法删除它们,即使使用 root 帐户也是如此。错误是:
用户:arn:aws:iam::xxxxxxxxxxxx:root 无权执行:iam:DeleteRole on resource: 带有明确拒绝的角色测试。
我没有对规则附加任何政策,一切似乎都很好。
顺便说一句,相同的场景在组织主帐户上正常工作,我可以在那里删除角色。
有人可以帮忙吗?
谢谢 D.
【问题讨论】: