【发布时间】:2022-10-03 05:15:23
【问题描述】:
我有一个 S3 存储桶,正在尝试通过 AWS Backup 进行备份。由于其配置拒绝除少数用户之外的所有人访问,我得到了拒绝访问错误(尝试在 AWS Backup 中运行备份时)。在this 文章之后,我想我必须添加备份角色(在我的情况下AWSBackupDefaultAccessRole) ID,以及声明条件中“aws:userId”列表中的 userId。但是,我在通过 aws-cli 检索角色 ID 时遇到问题,特别是收到以下错误:
An error occurred (AccessDenied) when calling the GetRole operation: User: arn:aws:iam::111111111111:user/sample-user is not authorized to perform: iam:GetRole on resource: role AWSBackupDefaultServiceRole with an explicit deny in an identity-based policy
(使用命令:)
aws iam get-role --role-name AWSBackupDefaultServiceRole
我有管理员权限,所以我应该可以访问所有内容,我向角色添加了所有必要的策略以便能够进行备份(它在不同的存储桶上完全正常工作),我尝试添加以下行
\"AWS\": \"arn:aws:iam::111111111111:user/sample-user\"
进入校长信任关系的角色,但没有成功。我似乎无法找到我似乎尚未允许的“显式拒绝”。
我究竟做错了什么?
标签: amazon-web-services amazon-s3 aws-backup