You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建CloudFront分发时AWS控制台提示‘安全令牌无效’问题求助

解决CloudFront创建时的InvalidClientTokenId错误

针对你遇到的问题,按以下步骤排查:

  • 验证本地AWS凭证有效性
    用AWS CLI直接测试IAM接口,确认凭证是否能正常工作:

    aws iam list-server-certificates --path-prefix "/cloudfront/"
    

    如果同样报错,说明凭证存在问题:

    • 检查c:\Users\user_name\.aws\credentials文件格式,确保没有多余空格、换行符
    • 核对Access Key和Secret Key是否与IAM控制台的记录完全一致(注意大小写、特殊字符)
    • 登录IAM控制台,确认该密钥未被吊销、未过期
  • 重置浏览器AWS会话
    清除缓存可能不足以清除旧会话,尝试:

    • 用浏览器隐身模式登录AWS控制台,重新创建CloudFront分发
    • 完全退出AWS账号,清除浏览器所有Cookie后重新登录
  • 确认IAM用户权限
    确保当前IAM用户拥有iam:ListServerCertificates权限,检查用户的权限策略,确认包含:

    {
        "Effect": "Allow",
        "Action": "iam:ListServerCertificates",
        "Resource": "*"
    }
    
  • 修正AWS区域配置
    IAM的证书列表接口默认依赖us-east-1区域,若本地配置了其他区域,可能导致请求失败。临时修改c:\Users\user_name\.aws\config文件:

    [default]
    region = us-east-1
    

    测试完成后可改回原区域。

内容的提问来源于stack exchange,提问作者Lonli-Lokli

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 06:22:22