【问题标题】:Cannot process AWS tagging无法处理 AWS 标记
【发布时间】:2020-04-17 20:23:16
【问题描述】:

我是 AWS 的新手,我的任务是向不同的资源添加标签。 我在 CloudFormation 上收到此错误

Did not have IAM permissions to process tags on AWS::CodePipeline::Pipeline resource.

有人熟悉这个吗?我刚刚在属性中添加了Tags

提前致谢!

【问题讨论】:

    标签: amazon-web-services tags amazon-cloudformation


    【解决方案1】:

    您的 Cloudformation 可能正确,但 IAM 用户或角色没有 codepipeline:TagResource 的 IAM 权限

    查看 Codepipeline 的 available IAM actions 并确保您的 IAM 用户/角色拥有这些权限

    【讨论】:

    【解决方案2】:

    错误说明了一切。检查 cloudformation 角色的 IAM 权限,他们可以将标签分配给 codepipeline resource。如果您使用特定权限,则需要启用TagResource,否则如果角色有权限:

    "codepipeline":"*"
    

    确保他们能够将它们应用于相关资源。

    【讨论】:

    • 您好,谢谢! docs.aws.amazon.com/resourcegroupstagging/latest/APIReference/… 我看到了这个文档。在操作中添加 tag:TagResources 而不是 codepipeline:TagResource 有什么区别?对不起。对此真的很陌生。
    • 不用担心,您链接的文档是指 AWS SDK api 集成而不是 Cloudformation。而 codepipeline:TagResource 是您将包含在附加到 Cloudformation 部署的 IAM 角色中的策略。
    猜你喜欢
    • 2016-06-15
    • 2015-05-30
    • 2012-11-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多