创建Resource Explorer索引后执行search操作遇UnauthorizedException问题排查
以下是几种可能导致该问题的原因及对应的解决方法:
权限边界限制
若你的IAM用户配置了权限边界,即便附加了AdministratorAccess和AWSResourceExplorerFullAccess策略,权限边界也可能拦截resource-explorer-2:Search操作。进入IAM控制台查看用户的权限边界设置,确认策略是否允许该动作。视图权限缺失
Resource Explorer的搜索依赖视图(View),默认视图可能未对当前用户开放访问权限。你可以:- 创建自定义视图:
aws resource-explorer-2 create-view --view-name my-search-view --region us-east-2 - 将该视图设为默认:
aws resource-explorer-2 associate-default-view --view-arn <你的视图ARN> --region us-east-2
或者直接在IAM策略中添加针对目标视图的resource-explorer-2:GetView和resource-explorer-2:Search权限。
- 创建自定义视图:
IAM策略冲突或条件限制
检查AdministratorAccess策略是否包含例外规则,或者自定义策略是否存在冲突。可以临时创建一个极简策略并附加到用户测试:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "resource-explorer-2:Search", "Resource": "*" } ] }凭证身份不符
用aws sts get-caller-identity验证当前命令行使用的凭证所属用户和账号是否正确,确保你使用的是拥有对应权限的身份凭证。索引同步状态(低优先级)
虽然索引显示为ACTIVE,但资源同步可能尚未完成,但该情况通常返回无资源结果而非未授权,可作为最后排查项。
内容的提问来源于stack exchange,提问作者lreeder
相关产品推荐
相关产品推荐

