You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法为IAM用户分配自定义策略,Policy Simulator权限配置遇阻

解决IAM用户分配自定义策略到Policy Simulator的错误
  • 确认自定义策略的状态和可用性
    确保你创建的自定义策略处于已完成状态,无创建失败或待处理情况。在IAM控制台的「策略」页面搜索该策略,检查策略摘要页的状态标识。未完成的策略无法在用户配置流程中被系统识别。

  • 检查策略的引用准确性
    若通过CLI/API分配,务必使用策略的完整ARN(例如arn:aws:iam::123456789012:policy/YourCustomPolicy),而非仅策略名称。控制台操作时,确认下拉列表中选中的是你创建的目标自定义策略,避免误选同名内置策略或其他用户的自定义策略。

  • 验证用户策略关联上限
    IAM用户默认最多可关联10个托管策略,若已达上限会导致无法添加新策略。查看该用户的「权限」标签页,统计已关联策略数量,若接近上限,可合并策略或删除不必要的策略后再尝试分配。

  • 排查自定义策略的语法与有效性
    即使你认为策略包含必要操作,仍可能存在JSON格式错误、操作名称拼写错误等问题。在IAM策略编辑器中打开该策略,点击「验证策略」按钮,修复所有检测到的问题。Policy Simulator所需的核心操作参考示例:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "iam:SimulateCustomPolicy",
                    "iam:SimulatePrincipalPolicy",
                    "iam:GetPolicy",
                    "iam:GetPolicyVersion"
                ],
                "Resource": "*"
            }
        ]
    }
    
  • 刷新控制台重试
    控制台缓存可能导致策略无法即时被识别。尝试刷新浏览器页面,或退出IAM控制台重新登录后,再执行策略分配操作。

内容的提问来源于stack exchange,提问作者Craig Carpenter II

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 22:22:19