You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置AWS SSO权限集遇配额限制,Service Quotas中无法找到IAM服务的解决方法

解决AWS SSO权限集托管策略配额不足,Service Quotas找不到IAM服务的问题

嘿,这个坑我之前踩过!你之所以在Service Quotas里搜不到IAM服务,是因为这个配额本质是属于AWS SSO的专属配额——虽然提示里提到了“附加到IAM角色的托管策略”,但那是因为AWS SSO的权限集最终会映射到IAM角色,实际管控这个数值的配额入口在AWS SSO的服务配额下面,不是IAM的通用配额。

下面是具体的操作步骤:

  • 打开AWS Service Quotas控制台,在搜索框里输入AWS Single Sign-On(搜英文原名更准确),找到对应的服务条目。
  • 进入AWS SSO的配额列表后,找到名为Number of AWS managed policies attached to a permission set的配额(中文名称大概是“附加到权限集的AWS托管策略数量”)。
  • 选中这个配额,点击右上角的「Request quota increase」(请求配额提升),在弹出的表单里填写你需要的数值(比如你提到的20),补充简单的申请理由(说明用于AWS SSO权限集配置即可),然后提交申请。
  • 提交后等待AWS审核,一般几个工作日内会有结果。

如果控制台操作遇到问题,也可以用AWS CLI来查询和申请:

  • 先查看AWS SSO的所有配额:
    aws service-quotas list-service-quotas --service-code sso
    
  • 找到目标配额的QuotaCode后,执行申请命令(替换成你的配额代码和目标数值):
    aws service-quotas request-service-quota-increase \
      --service-code sso \
      --quota-code <你的配额代码> \
      --desired-value 20
    

总结一下:别再搜IAM啦,直接找AWS SSO的服务配额就对了,提示里的描述容易误导人,实际管控这个限制的是AWS SSO的专属配额。

内容的提问来源于stack exchange,提问作者Lukonjun

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.28 23:53:12