Amazon web services 访问被拒绝。未授权执行:ec2:描述子网

Amazon web services 访问被拒绝。未授权执行:ec2:描述子网,amazon-web-services,amazon-emr,aws-policies,Amazon Web Services,Amazon Emr,Aws Policies,创建EMR群集时,出现此错误 用户具有策略中的ec2:DescribeSubnets权限,如下所示根本原因是什么? { “Sid”: “AllowOperateClusters”, “Effect”: “Allow”, “Action”: [ “elasticmapreduce:RunJobFlow”, “elasticmapreduce:DescribeCluster”,

创建EMR群集时,出现此错误

用户具有策略中的ec2:DescribeSubnets权限,如下所示根本原因是什么?

{
        “Sid”: “AllowOperateClusters”,
        “Effect”: “Allow”,
        “Action”: [
            “elasticmapreduce:RunJobFlow”,
            “elasticmapreduce:DescribeCluster”,
            “elasticmapreduce:ListClusters”,
            “elasticmapreduce:ListBootstrapActions”,
            “elasticmapreduce:ListSteps”,
            “elasticmapreduce:ListInstanceGroups”,
            “elasticmapreduce:OpenEditorInConsole”,
            “elasticmapreduce:ListEditors”,
            “ec2:DescribeAccountAttributes”,
            “ec2:DescribeVpcs”,
            “ec2:DescribeAvailabilityZones”,
            “ec2:DescribeSubnets”
        ],
        “Resource”: “*”
    }

它在授予以下权限后工作

ec2:DescribeNetworkAcls
ec2:DescribeRouteTables

如果您确定您的策略中没有任何基于标记或任何内容的明确拒绝。如果SCP拒绝,另一个问题可能来自。你可能还想检查一下。没有明确的拒绝,组织也没有被使用。