创建AWS IAM用户时如何获取ARN?解决ARN账户无效问题
AWS IAM用户创建与RDS连接策略配置步骤及故障解决
配置步骤
- 进入AWS IAM控制台
- 点击「用户」
- 点击「创建用户」
- 设置用户名:
db-user - 点击「下一步」
- 选择权限配置方式,可选:
- 添加用户到用户组
- 复制现有用户权限
- 直接附加策略
- 选择「直接附加策略」
- 点击「创建策略」
- 点击「JSON」选项卡
- 粘贴以下RDS数据库连接策略,并将区域修改为
eu-west-2:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds-db:connect" ], "Resource": [ "arn:aws:rds-db:us-east-2:1234567890:dbuser:db-ABCDEFGHIJKL01234/db_user" ] } ] }
故障排查与解决
问题现象
配置策略时出现错误提示:Invalid ARN Account
解决步骤
- 临时调整用户创建流程:在权限配置页面选择「稍后添加权限」,完成
db-user用户的创建。 - 获取AWS账户ID:在IAM控制台首页右上角即可查看你的账户ID。
- 修改策略ARN参数:
- 将示例ARN中的
1234567890替换为你的AWS账户ID; - 将
db-ABCDEFGHIJKL01234替换为目标RDS实例的资源ID(可在RDS控制台实例详情页获取); - 将
db_user替换为RDS数据库内已创建的用户名。
- 将示例ARN中的
- 保存修改后的策略,将其附加到已创建的
db-user用户上即可。
内容的提问来源于stack exchange,提问作者Inspiraller
相关产品推荐
相关产品推荐

