【发布时间】:2021-05-12 14:06:51
【问题描述】:
我正在学习可能已过时的 AWS Beanstalk 课程。在 IAM 管理控制台中添加了一个用户,并且直接附加的现有策略之一是 AWSElasticBeanstalkFullAccess,我自己在过滤策略时找不到。
这个名字改了吗?我怎样才能找到它或类似的东西?
【问题讨论】:
标签: amazon-web-services amazon-elastic-beanstalk
我正在学习可能已过时的 AWS Beanstalk 课程。在 IAM 管理控制台中添加了一个用户,并且直接附加的现有策略之一是 AWSElasticBeanstalkFullAccess,我自己在过滤策略时找不到。
这个名字改了吗?我怎样才能找到它或类似的东西?
【问题讨论】:
标签: amazon-web-services amazon-elastic-beanstalk
AWSElasticBeanstalkFullAccess 是 AWS 的托管 IAM 策略。他们现在正在过渡到称为AdministratorAccess-AWSElasticBeanstalk 的新政策。它不完全一样的政策。如果需要按照您的教程进行操作,您可以再次创建旧的 AWSElasticBeanstalkFullAccess。我会先尝试使用AdministratorAccess-AWSElasticBeanstalk。
如果您想阅读有关过渡的信息,可以这样做here:
以前,Elastic Beanstalk 支持另外两个托管用户策略,AWSElasticBeanstalkFullAccess 和 AWSElasticBeanstalkReadOnlyAccess。我们计划取消这些以前的政策。您可能仍然可以在 IAM 控制台中查看和使用它们。不过,我们建议您过渡到使用新的托管用户策略,并添加自定义策略以授予对自定义资源的权限(如果有)。
如果需要,您可以使用the waybackmachine 复制旧政策
【讨论】:
eb update 对我来说是ERROR: NotAuthorizedError - Operation Denied. Access Denied 和AdministratorAccess-AWSElasticBeanstalk 和AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy
s3:ListBucketMultipartUploads 权限。我通过运行eb <command> --debug 发现了这一点。