You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在AWS IAM创建用户,提示无iam:CreateUser权限如何解决?

解决IAM创建用户权限报错问题

报错核心原因

你当前是通过角色voclabs登录AWS的,该角色未被授予有效的IAM操作权限——哪怕你创建了包含iam:CreateUser的自定义策略,只要没将策略关联到这个角色,权限就不会生效,自然无法创建新用户。

具体修复步骤

  1. 给当前角色附加权限策略

    • 进入IAM控制台,切换到「角色」页面,搜索并打开voclabs角色
    • 进入「权限」标签,点击「添加权限」→「附加策略」
    • 选择你之前创建的自定义策略,或者直接创建包含以下权限的新策略(确保能完成用户创建及权限分配):
      {
        "Version": "2012-10-17",
        "Statement": [
          {
            "Effect": "Allow",
            "Action": [
              "iam:CreateUser",
              "iam:AttachUserPolicy",
              "iam:ListUserPolicies"
            ],
            "Resource": "arn:aws:iam::108692552088:user/*"
          }
        ]
      }
      
    • 将策略附加到voclabs角色后,等待1分钟左右让权限生效
  2. 创建目标受限用户

    • 权限生效后,回到IAM用户页面创建两个用户:
      • 仅RDS权限用户:创建完成后,附加RDS相关权限策略(如AmazonRDSFullAccess或自定义精细RDS策略),不添加任何EC2权限策略
      • 仅EC2权限用户:创建完成后,附加EC2相关权限策略(如AmazonEC2FullAccess或自定义精细EC2策略),不添加任何RDS权限策略
  3. 权限验证(可选)

    • 使用IAM「策略模拟器」,分别验证当前角色的iam:CreateUser权限,以及新用户的RDS/EC2操作权限,确认权限符合预期

内容的提问来源于stack exchange,提问作者Heman Kadariya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 02:01:08