You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

初始化AWS Elastic Beanstalk时遭遇NotAuthorizedError权限问题求助

解决AWS Elastic Beanstalk eb init权限拒绝问题
  • 重新核对IAM用户的必要权限:eb init操作需要的权限不止EB相关,还要能读取IAM角色列表。确保你的IAM用户策略包含以下核心权限(或者直接附加AWSElasticBeanstalkFullAccess托管策略):
    • elasticbeanstalk:CreateApplication
    • elasticbeanstalk:ListApplications
    • iam:ListRoles
    • iam:PassRole(如果后续需要关联服务角色)
  • 验证访问密钥状态:检查输入的密钥是否拼写正确,且未被客户禁用、过期。可以用AWS CLI测试:
    aws elasticbeanstalk list-applications --region 你要部署的区域
    
    如果同样报错,说明密钥本身权限有问题;如果能正常返回,再排查EB CLI的配置。
  • 检查区域权限限制:有些IAM策略会限定操作的AWS区域,确认你执行eb init时选择的区域在策略允许范围内。比如策略里指定了us-east-1,但你选了eu-west-1,就会触发拒绝。
  • 清理本地AWS配置冲突:如果本地~/.aws/credentials文件里有其他账号的凭证,EB CLI可能会优先读取旧凭证。可以删除无关的配置条目,或者为当前项目创建独立配置文件:
    eb init --platform node.js --profile eb-deploy-profile
    
    之后按提示输入密钥,确保使用的是这个新配置文件。
  • 确认是否需要MFA:如果客户的IAM用户启用了多因素认证,仅输入访问密钥和密钥不够,需要生成临时凭证。通过AWS CLI获取临时凭证后,将AccessKeyId、SecretAccessKey、SessionToken三个值配置到EB CLI对应的配置文件中。

内容的提问来源于stack exchange,提问作者Nikola Maksimovic

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 10:20:58