【发布时间】:2021-07-28 23:58:47
【问题描述】:
当我运行命令来获取 DeviceFarm 项目或安排运行时,我会收到错误消息,指出我没有运行命令的权限,并且我的用户被明确拒绝。
我在角色设置中,找不到任何要添加的策略以使我能够运行这些命令。
我需要添加什么政策?
命令:aws devicefarm schedule-run <options>
错误:User: arn:<user arn> is not authorized to perform: devicefarm:ScheduleRun on resource: <resource arn> with an explicit deny
【问题讨论】:
-
请编辑您的问题以显示失败的命令和 exact 错误消息。
-
@JohnRotenstein 我已经添加了请求的详细信息
-
通常情况下,我会说您可以在您的 IAM 用户上添加
AWSDeviceFarmFullAccess策略,但 explicit 拒绝表明某些东西故意禁止此类访问。您是否使用属于 AWS Organizations 层次结构的 AWS 账户?如果是这样,Service control policy 可能会阻止在帐户中使用 Device Farm 服务。 -
@JohnRotenstein 我的角色中已经列出了 AWSDeviceFarmFullAccess。是的,设备农场是更大的 aws 套件的一部分。
-
如果您的账户是 AWS Organizations 中的子账户,请与您公司的 AWS 管理员联系,检查是否有任何 SCP 阻止您使用 Device Farm。
标签: amazon-web-services aws-cli aws-device-farm aws-policies aws-roles