【发布时间】:2016-12-02 19:43:29
【问题描述】:
Documentation for IAM 声明 Resource 属性 AttachUserPolicy 和 DetacherUserPolicy 应设置为托管策略将附加到的用户主体。虽然iot:AttachPrincipalPolicy 和iot:DetachPrincipalPolicy 的文档没有那么详细,但错误消息
AccessDeniedException:用户:arn:aws:sts::ACCOUNT_ID:assumed-role/ROLE/CognitoIdentityCredentials 无权执行:iot:AttachPrincipalPolicy on resource:COGNITO_ID
让我相信它需要一个用于 Cognito 身份或身份池的 ARN。但是,指定 Cognito documentation 中显示的 ARN 会导致相同的错误。 Cognito 身份 ARN 也无法在策略生成器中验证。
我应该指定什么资源,以便允许 iot:AttachPrincipalPolicy 和 iot:DetachPrincipalPolicy 在 Cognito 身份上附加/分离 IoT 策略?
【问题讨论】:
标签: amazon-web-services amazon-iam amazon-cognito