You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建AWS IAM用户时如何获取ARN?解决ARN账户无效问题

AWS IAM用户创建与RDS连接策略配置步骤及故障解决

配置步骤

  • 进入AWS IAM控制台
  • 点击「用户」
  • 点击「创建用户」
  • 设置用户名:db-user
  • 点击「下一步」
  • 选择权限配置方式,可选:
    • 添加用户到用户组
    • 复制现有用户权限
    • 直接附加策略
  • 选择「直接附加策略」
  • 点击「创建策略」
  • 点击「JSON」选项卡
  • 粘贴以下RDS数据库连接策略,并将区域修改为eu-west-2:
{
   "Version": "2012-10-17",
   "Statement": [
      {
         "Effect": "Allow",
         "Action": [
             "rds-db:connect"
         ],
         "Resource": [
             "arn:aws:rds-db:us-east-2:1234567890:dbuser:db-ABCDEFGHIJKL01234/db_user"
         ]
      }
   ]
}

故障排查与解决

问题现象

配置策略时出现错误提示:Invalid ARN Account

解决步骤

  1. 临时调整用户创建流程:在权限配置页面选择「稍后添加权限」,完成db-user用户的创建。
  2. 获取AWS账户ID:在IAM控制台首页右上角即可查看你的账户ID。
  3. 修改策略ARN参数:
    • 将示例ARN中的1234567890替换为你的AWS账户ID;
    • 将db-ABCDEFGHIJKL01234替换为目标RDS实例的资源ID(可在RDS控制台实例详情页获取);
    • 将db_user替换为RDS数据库内已创建的用户名。
  4. 保存修改后的策略,将其附加到已创建的db-user用户上即可。

内容的提问来源于stack exchange,提问作者Inspiraller

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 17:37:12