AWS EB执行eb init创建新应用时出现NotAuthorizedError权限错误
解决AWS Elastic Beanstalk
eb init权限错误问题 问题说明
执行eb init创建名为parse-server-test的应用时,触发权限拒绝错误:
ERROR: NotAuthorizedError - Operation Denied. User: arn:aws:iam::547822629163:user/Oleksandr is not authorized to perform: elasticbeanstalk:CreateApplication on resource: arn:aws:elasticbeanstalk:eu-west-3:547822629163:application/parse-server-test
排查与解决步骤
检查IAM用户权限策略
- 登录AWS IAM控制台,定位到用户
Oleksandr - 确认附加的权限策略中包含
elasticbeanstalk:CreateApplication操作,且资源范围覆盖eu-west-3区域的目标应用。可以直接使用AWS预定义的AWSElasticBeanstalkFullAccess策略,或自定义如下策略:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "elasticbeanstalk:CreateApplication", "Resource": "arn:aws:elasticbeanstalk:eu-west-3:547822629163:application/*" } ] } - 注意:自定义策略需保证资源ARN的区域、账户ID与实际环境一致,避免范围限制过严。
- 登录AWS IAM控制台,定位到用户
验证权限与配置
- 权限修改后等待1-2分钟生效,再重新执行
eb init - 通过
aws configure list命令检查本地AWS CLI是否配置了该用户的访问密钥,确保凭证正确。
- 权限修改后等待1-2分钟生效,再重新执行
确认区域匹配
- 执行
eb init时需选择eu-west-3区域,避免因区域不匹配导致权限策略无法生效。
- 执行
内容的提问来源于stack exchange,提问作者Oleksandr Matrosov
相关产品推荐
相关产品推荐

