【发布时间】:2018-08-24 13:43:39
【问题描述】:
附加到我设置的 IAM developers 组的策略如下:
但是,无法启动新实例。在该组中的用户选择与其关联的密钥对后,即到达最后一步,他们会在下一页收到以下消息:
启动失败
您无权执行此操作。编码授权失败消息:WZzytnkJ4T3-nkMYslM...
鉴于这些政策,是什么阻止了开发者推出新实例?
【问题讨论】:
-
您可以使用
aws sts decode-authorization-message解码消息,这将为您提供原因。完整的文档可以在这里找到:docs.aws.amazon.com/cli/latest/reference/sts/…。 IAM 用户中可能有一个可以强制执行某些标签的覆盖策略。 -
@krishna_mee2004,我需要在哪里输入该命令?
-
查看 docs.aws.amazon.com/cli/latest/userguide/… 了解 AWS CLI 的精彩介绍
-
我知道这可能是一个愚蠢的问题,但想排除您的用户绝对是该组的成员吗?
标签: amazon-web-services amazon-ec2