You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行amplify init遇UnauthorizedException的排查求助

解决Amplify Init时的UnauthorizedException问题

1. 验证IAM用户权限是否足够

确保创建的IAM用户拥有Amplify初始化所需的完整权限,而非基础访问权限。核心必要权限包括:

  • amplify:CreateApp、amplify:CreateBackendEnvironment等Amplify操作权限
  • iam:CreateRole、iam:AttachRolePolicy(用于创建Amplify服务角色)
  • s3:CreateBucket、s3:PutObject(存储项目配置)
  • cloudformation:*(部署Amplify CloudFormation栈)

调试阶段可先给用户附加AdministratorAccess-Amplify托管策略,验证问题是否解决后再按需收紧权限。

2. 检查AWS配置文件格式与内容

打开C:/Users/user/.aws/credentials和C:/Users/user/.aws/config文件,确认:

  • credentials中default profile的aws_access_key_id和aws_secret_access_key无多余空格、换行或特殊字符
  • config中default profile的region与amplify init时选择的区域一致,示例:
    [default]
    region = us-east-1
    
  • 无其他profile配置覆盖default的设置

3. 手动测试AWS凭证有效性

用AWS CLI执行命令验证凭证能否正常调用AWS服务:

aws amplify list-apps

若该命令同样返回UnauthorizedException,说明问题出在凭证或权限本身,与Amplify CLI无关;若能正常返回结果,再排查Amplify CLI相关问题。

4. 重置Amplify本地配置

删除项目根目录下的.amplify文件夹,重新执行初始化并手动指定profile:

rm -rf .amplify
amplify init

在提示选择profile时,明确选择default或临时手动输入凭证测试。

5. 更新Amplify CLI至最新版本

旧版本CLI可能存在权限验证bug,执行以下命令更新:

npm install -g @aws-amplify/cli@latest

更新后重新运行amplify init --debug,对比错误栈变化。

6. 排查STS服务访问问题

Amplify CLI会调用AWS STS服务获取临时凭证,若网络存在防火墙或代理,可能阻止请求:

  • 关闭代理或切换至公共网络测试
  • 在config文件中添加STS区域端点配置(针对私有网络或特殊区域):
    [default]
    sts_regional_endpoints = regional
    

内容的提问来源于stack exchange,提问作者Ash

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 23:46:29