You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Resource Explorer索引后执行search操作遇UnauthorizedException问题排查

排查Resource Explorer搜索Unauthorized异常的思路

以下是几种可能导致该问题的原因及对应的解决方法:

  • 权限边界限制
    若你的IAM用户配置了权限边界,即便附加了AdministratorAccess和AWSResourceExplorerFullAccess策略,权限边界也可能拦截resource-explorer-2:Search操作。进入IAM控制台查看用户的权限边界设置,确认策略是否允许该动作。

  • 视图权限缺失
    Resource Explorer的搜索依赖视图(View),默认视图可能未对当前用户开放访问权限。你可以:

    1. 创建自定义视图:aws resource-explorer-2 create-view --view-name my-search-view --region us-east-2
    2. 将该视图设为默认:aws resource-explorer-2 associate-default-view --view-arn <你的视图ARN> --region us-east-2
      或者直接在IAM策略中添加针对目标视图的resource-explorer-2:GetView和resource-explorer-2:Search权限。
  • IAM策略冲突或条件限制
    检查AdministratorAccess策略是否包含例外规则,或者自定义策略是否存在冲突。可以临时创建一个极简策略并附加到用户测试:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "resource-explorer-2:Search",
                "Resource": "*"
            }
        ]
    }
    
  • 凭证身份不符
    用aws sts get-caller-identity验证当前命令行使用的凭证所属用户和账号是否正确,确保你使用的是拥有对应权限的身份凭证。

  • 索引同步状态(低优先级)
    虽然索引显示为ACTIVE,但资源同步可能尚未完成,但该情况通常返回无资源结果而非未授权,可作为最后排查项。

内容的提问来源于stack exchange,提问作者lreeder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 13:52:13