You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为AWS中的IAM角色授予ssm:GetParameter权限

解决IAM角色添加ssm:GetParameter权限搜不到结果的问题
  • 搜不到是因为IAM策略搜索框默认匹配预定义策略名称,而ssm:GetParameter是单个权限动作,不是预定义策略的名字,直接搜当然找不到。

  • 最快的解决方式是创建自定义内联策略:

    1. 进入目标IAM角色页面,点击「添加权限」→「创建内联策略」
    2. 切换到「JSON」编辑模式,粘贴以下策略(记得把Resource里的参数ARN替换成你实际要访问的参数ARN,生产环境别直接用*):
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "ssm:GetParameter",
                "Resource": "arn:aws:ssm:你的区域:你的账号ID:parameter/你的参数名称"
            }
        ]
    }
    
    1. 给策略起个好记的名字(比如Lambda-SSM-GetParameter-Access),完成创建后自动附加到角色。
  • 也可以用预定义策略:
    搜索AmazonSSMReadOnlyAccess,这个预定义策略包含了ssm:GetParameter在内的所有SSM只读权限,适合快速测试,但生产环境建议用上面的最小权限自定义策略。

内容的提问来源于stack exchange,提问作者Primico

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 01:47:04