294得票3回答
如何测试 AWS 命令行工具的凭据

有没有一种可以传递给aws实用程序的命令/子命令,可以1)验证~/.aws/credentials文件中的凭据是否有效,并2)提供一些指示凭据属于哪个用户?我正在寻找一些通用的东西,不做任何关于用户具有IAM或任何特定服务权限的假设。 这种用例是在部署时进行的合理性检查,以确保凭据是好的。理...

275得票5回答
使用boto3连接CloudFront时如何选择AWS配置文件

我正在使用Boto 3 Python库,并希望连接到AWS CloudFront。 我需要指定正确的AWS配置文件(AWS凭证),但查看官方文档后,我发现没有指定的方式。 我正在使用以下代码初始化客户端: client = boto3.client('cloudfront') 然而,这将导...

251得票24回答
当权限为s3:*时,访问S3存储桶的ListObjects被拒绝。

我遇到了以下问题: 在尝试从我的S3桶中获取文件夹时,发生了一个错误(AccessDenied):访问被拒绝。 我使用的命令是:aws s3 cp s3://bucket-name/data/all-data/ . --recursive 这个存储桶的IAM权限看起来是这样的:{ ...

215得票35回答
当运行aws iam upload-server-certificate时,如何解决错误“请求中包含的安全令牌无效”的问题?

我使用 cd 命令切换到存放所有 pem/key 文件的目录,并运行以下命令:aws iam upload-server-certificate --server-certificate-name certificate_name --certificate-body fi...

179得票12回答
所提供的执行角色没有权限在EC2上调用DescribeNetworkInterfaces函数。

当我在这个函数中输入任何代码(例如console.log();)并点击“保存”时,会出现以下错误: 提供的执行角色没有权限调用 EC2 上的 DescribeNetworkInterfaces exports.handler = (event, context, callback) =...

156得票4回答
如何通过AWS CLI工具快速获取AWS账号?

我本想使用aws iam get-account-authorization-details --max-items 1快速获取我的账号,但这种方法存在几个问题。有没有一种不会跨越账户来源的方式来完成这个操作?

139得票3回答
Terraform:如何正确地将AWS托管策略附加到角色?

我想将现有的AWS托管角色附加到策略中,这是我的当前代码:```resource "aws_iam_role_policy_attachment" "sto-readonly-role-policy-attach" { role = "${aws_iam_role.sto-te...

137得票3回答
AWS弹性容器服务(ECS)的ExecutionRole和TaskRole的区别

我正在使用AWS的CloudFormation,最近花了不少时间尝试弄清楚为什么我创建的角色并附加策略后无法使ECS任务向简单消息队列服务(SQS)发送消息。 我意识到我错误地将SQS权限策略附加到了执行角色(Execution Role)上,而应该将策略附加到任务角色(Task Role)...

126得票9回答
AccessDeniedException: 用户未被授权执行lambda:InvokeFunction操作。

我正试图从Node中调用一个Lambda函数。var aws = require('aws-sdk'); var lambda = new aws.Lambda({ accessKeyId: 'id', secretAccessKey: 'key', region: '...

122得票2回答
申请 AWS IAM 策略后需要等待多久才能生效?

我正在以编程方式添加和删除AWS IAM用户策略,并且在应用这些策略时得到了不一致的结果。 例如,这可能会成功或失败(我使用Java 1.6.6 SDK): 从特定的存储桶中读取的用户 清除用户策略(列出策略,然后对每个调用“deleteUserPolicy”) 等待用户没有用户策略(调...