印度区新AWS免费账户遇凭证验证失败问题求助
解决AWS免费层级账户孟买区域(ap-south-1)的凭证验证失败问题
问题场景
在印度地区新创建的AWS免费层级账户中,使用孟买区域(ap-south-1)时,无论是通过AWS UI查看EC2安全组,还是执行CLI命令aws ec2 describe-instances,均报错:
An error occurred (AuthFailure) when calling the DescribeInstances operation: AWS was not able to validate the provided access credentials
已排查访问令牌版本,且按官方指南操作后仍未解决。
排查与解决步骤
确认IAM用户权限与凭证有效性
- 检查当前使用的IAM用户是否具备EC2相关权限:比如附加
AmazonEC2FullAccess策略,或至少包含ec2:DescribeInstances、ec2:DescribeSecurityGroups的自定义策略,避免因权限不足触发凭证类错误提示。 - 重新生成访问密钥:进入IAM控制台找到对应用户,切换到「安全凭证」标签,删除现有Access Key,点击「创建访问密钥」,保存新的密钥对(注意密钥仅显示一次,务必妥善保存),替换CLI和UI中使用的旧凭证。
- 检查当前使用的IAM用户是否具备EC2相关权限:比如附加
验证CLI配置一致性
- 执行
aws configure list查看当前CLI配置的区域、凭证信息,确认区域为ap-south-1,且Access Key ID和Secret Access Key与IAM控制台生成的完全匹配。 - 若配置有误,执行
aws configure重新设置:依次输入正确的Access Key、Secret Key、区域ap-south-1,输出格式可选择json。
- 执行
检查账户状态与区域服务
- 确认AWS免费层级账户已完成邮箱验证、支付信息绑定(免费层级仍需有效支付方式),账户处于正常激活状态,无限制或冻结情况。
- 确认孟买区域(ap-south-1)的EC2服务正常:通过AWS服务健康仪表板查看该区域EC2服务状态,排除区域故障导致的异常。
清理本地缓存与环境变量
- 删除CLI缓存目录
~/.aws/cache下的所有文件,避免旧缓存凭证干扰验证。 - 若使用环境变量配置凭证,检查
AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_REGION是否设置正确,环境变量优先级高于本地配置文件。
- 删除CLI缓存目录
内容的提问来源于stack exchange,提问作者Debaditya Bhar
相关产品推荐
相关产品推荐

