【问题标题】:What AWS Role Policies do I need to be able to run AWS CLI commands我需要哪些 AWS 角色策略才能运行 AWS CLI 命令
【发布时间】:2021-07-28 23:58:47
【问题描述】:

当我运行命令来获取 DeviceFarm 项目或安排运行时,我会收到错误消息,指出我没有运行命令的权限,并且我的用户被明确拒绝。

我在角色设置中,找不到任何要添加的策略以使我能够运行这些命令。

我需要添加什么政策?

命令:aws devicefarm schedule-run <options>

错误:User: arn:<user arn> is not authorized to perform: devicefarm:ScheduleRun on resource: <resource arn> with an explicit deny

【问题讨论】:

  • 请编辑您的问题以显示失败的命令和 exact 错误消息。
  • @JohnRotenstein 我已经添加了请求的详细信息
  • 通常情况下,我会说您可以在您的 IAM 用户上添加 AWSDeviceFarmFullAccess 策略,但 explicit 拒绝表明某些东西故意禁止此类访问。您是否使用属于 AWS Organizations 层次结构的 AWS 账户?如果是这样,Service control policy 可能会阻止在帐户中使用 Device Farm 服务。
  • @JohnRotenstein 我的角色中已经列出了 AWSDeviceFarmFullAccess。是的,设备农场是更大的 aws 套件的一部分。
  • 如果您的账户是 AWS Organizations 中的子账户,请与您公司的 AWS 管理员联系,检查是否有任何 SCP 阻止您使用 Device Farm。

标签: amazon-web-services aws-cli aws-device-farm aws-policies aws-roles


【解决方案1】:

通常,我会说您可以在您的 IAM 用户上添加 AWSDeviceFarmFullAccess 策略,但 explicit deny 表明某些东西故意禁止此类访问。

如果您使用的 AWS 账户属于 AWS Organizations 层次结构的一部分,Service control policy 可能会阻止在账户中使用 Device Farm 服务。

【讨论】:

    【解决方案2】:

    在你的命令前加上 sudo。这将使您能够以提升的权限运行命令,并且您应该不会遇到您遇到的一些挑战。

    【讨论】:

    • sudo aws command subcommand 还是aws sudo command subcommand
    • 此答案不适用于 AWS CLI。
    • Sudo 什么也没做,权限问题在 AWS 而不是本地
    • 我在你添加失败的命令之前回答了。现在有一点更清晰了,这似乎是一个 AWS 安全策略问题。
    • 有道理的查尔斯
    猜你喜欢
    • 2022-11-25
    • 2016-06-14
    • 1970-01-01
    • 2021-04-29
    • 2016-07-17
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    • 2020-03-02
    相关资源
    最近更新 更多