如何解决AWS PI命令报错:RDS资源mydb1未获账号授权?
AWS Performance Insights 权限与报告保存问题解决方案
一、CLI NotAuthorizedException 问题解决
即使配置了管理员权限,Performance Insights(PI)的部分细粒度操作仍需显式授权,以下是修复步骤:
- 添加必要的IAM权限
需为你的AWS配置文件关联包含以下操作的IAM策略:pi:ListPerformanceAnalysisReports:对应你执行的CLI命令pi:DescribePerformanceAnalysisReport:若后续需查看报告详情需添加pi:CreatePerformanceAnalysisReport:控制台保存报告也依赖此权限
示例策略(替换区域、账号ID和实例名):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "pi:ListPerformanceAnalysisReports", "pi:DescribePerformanceAnalysisReport", "pi:CreatePerformanceAnalysisReport" ], "Resource": "arn:aws:rds:你的区域:你的账号ID:db:mydb1" } ] } - 验证实例状态
确认目标RDS实例mydb1已启用Performance Insights,未启用的实例无法执行PI相关操作,会触发权限类错误。
二、控制台无法保存报告问题解决
- 确认操作入口
在PI控制台打开目标实例mydb1的仪表盘后:- 单图表保存:点击目标图表右上角的三个点图标,选择「Save as report」
- 仪表盘整体保存:点击页面顶部操作栏的「Save report」按钮
- 权限与环境检查
- 确保IAM权限包含
pi:CreatePerformanceAnalysisReport(参考上方策略) - 禁用浏览器广告拦截或隐私插件,避免UI元素被拦截
- 尝试用无痕模式打开控制台,排除缓存或扩展干扰
- 确保IAM权限包含
内容的提问来源于stack exchange,提问作者Sonny N
相关产品推荐
相关产品推荐

