Amazon web services AssumingRole无权执行,即使添加策略

Amazon web services AssumingRole无权执行,即使添加策略,amazon-web-services,amazon-eks,Amazon Web Services,Amazon Eks,我试图使用我的IAM用户udagram xue dev来承担eksClusterRole的角色。这是我的策略配置: 此策略已添加到我的IAM用户: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": &qu

我试图使用我的IAM用户udagram xue dev来承担eksClusterRole的角色。这是我的策略配置:

此策略已添加到我的IAM用户:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Resource": "arn:aws:iam::111111111111:role/eksClusterRole"
        }
    ]
}
此信任策略已添加到我的eskClusterRole中:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::111111111111:user/udagram-xue-dev",
        "Service": "eks.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
但我还是遇到了这个问题:


我已经阅读了很多关于这个假设角色问题的相关细节,但我仍然不知道如何解决它。似乎他们都只需要添加这些策略,然后就可以了。

根据您的配置,一切似乎都准备就绪。但是,可能存在覆盖权限的不同策略(权限边界、服务控制策略或应用于用户的其他IAM策略)


您可以测试您的策略,并使用。

是否有权限边界IAM策略附加到用户?我已经检查过了。没有权限边界我知道我没有权限的原因。我的命令中的资源名称错误。我在资源名称中缺少“:”。很酷,很高兴你发现了这个问题!