Amazon web services AssumingRole无权执行,即使添加策略
我试图使用我的IAM用户udagram xue dev来承担eksClusterRole的角色。这是我的策略配置: 此策略已添加到我的IAM用户:Amazon web services AssumingRole无权执行,即使添加策略,amazon-web-services,amazon-eks,Amazon Web Services,Amazon Eks,我试图使用我的IAM用户udagram xue dev来承担eksClusterRole的角色。这是我的策略配置: 此策略已添加到我的IAM用户: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": &qu
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::111111111111:role/eksClusterRole"
}
]
}
此信任策略已添加到我的eskClusterRole中:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::111111111111:user/udagram-xue-dev",
"Service": "eks.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
但我还是遇到了这个问题:
我已经阅读了很多关于这个假设角色问题的相关细节,但我仍然不知道如何解决它。似乎他们都只需要添加这些策略,然后就可以了。根据您的配置,一切似乎都准备就绪。但是,可能存在覆盖权限的不同策略(权限边界、服务控制策略或应用于用户的其他IAM策略)
您可以测试您的策略,并使用。是否有权限边界IAM策略附加到用户?我已经检查过了。没有权限边界我知道我没有权限的原因。我的命令中的资源名称错误。我在资源名称中缺少“:”。很酷,很高兴你发现了这个问题!