【问题标题】:Getting a 403 forbidden error on accessing AWS through ansible通过 ansible 访问 AWS 时出现 403 禁止错误
【发布时间】:2019-03-27 02:29:36
【问题描述】:

已通过 IAM 获得访问密钥和秘密密钥。但仅限于通过我的 AWS 控制台打开 IAM。

设置访问密钥和密钥的环境变量后,区域。

执行 ./ec2.py --list 给出 403 禁止错误。会有什么问题?

我已经看到了我的政策。我的 IAM 的策略结构是

Statements :
    Effect:allow
    Resource:ec2:*

抱歉,我无法复制我的政策结构。我在代理后面运行。我不认为代理可能是一个缺点,因为我得到了回应。

AWS 控制台只能通过远程桌面网关和服务器进行连接。这会不会是个问题。但我有我的访问 ID 和秘密 ID。

【问题讨论】:

  • 你确定所有的包都更新了吗?
  • ./ec2.py --list 返回错误是不可靠的,它实际上只是使用 boto。检查您是否在 ~/.aws/credentials 中正确配置了它
  • 是的,所有的环境变量都设置好了。我已经检查了 IAM 的政策,我已经获得了访问 EC2、s3 和“效果是允许”的权限。所以我想知道可能是什么问题。但我仍然收到 403 禁止错误
  • 请编辑您的问题以包括您如何运行 ./ec2.py 以及它返回的完整错误。

标签: amazon-web-services amazon-ec2 ansible ansible-playbook


【解决方案1】:

听起来您要么没有正确设置环境,要么没有正确的权限列出有关 EC2 实例的元数据。如果是前者,则需要导出您的 AWS_ACCESS 和 AWS_SECRET,例如:

export AWS_SECRET_ACCESS_KEY=your-aws-secret-key
export AWS_ACCESS_KEY_ID=your-aws-access-key

如果您指的是远程主机上调用 EC2 的权限,那么您可以通过创建 IAM roles 来执行此操作,该 IAM roles 将各种权限委托给属于该角色的实例。

【讨论】:

  • 是的,所有的环境变量都设置好了。我已经检查了 IAM 的政策,我已经获得了访问 EC2、s3 和“效果是允许”的权限。所以我想知道可能是什么问题。但我仍然收到 403 禁止错误
【解决方案2】:

错误在于角色分配和公司代理。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-01-09
    • 1970-01-01
    • 2018-12-11
    • 1970-01-01
    • 1970-01-01
    • 2015-05-14
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多