创建CloudFront分发时AWS控制台提示‘安全令牌无效’问题求助
解决CloudFront创建时的InvalidClientTokenId错误
针对你遇到的问题,按以下步骤排查:
验证本地AWS凭证有效性
用AWS CLI直接测试IAM接口,确认凭证是否能正常工作:aws iam list-server-certificates --path-prefix "/cloudfront/"如果同样报错,说明凭证存在问题:
- 检查
c:\Users\user_name\.aws\credentials文件格式,确保没有多余空格、换行符 - 核对Access Key和Secret Key是否与IAM控制台的记录完全一致(注意大小写、特殊字符)
- 登录IAM控制台,确认该密钥未被吊销、未过期
- 检查
重置浏览器AWS会话
清除缓存可能不足以清除旧会话,尝试:- 用浏览器隐身模式登录AWS控制台,重新创建CloudFront分发
- 完全退出AWS账号,清除浏览器所有Cookie后重新登录
确认IAM用户权限
确保当前IAM用户拥有iam:ListServerCertificates权限,检查用户的权限策略,确认包含:{ "Effect": "Allow", "Action": "iam:ListServerCertificates", "Resource": "*" }修正AWS区域配置
IAM的证书列表接口默认依赖us-east-1区域,若本地配置了其他区域,可能导致请求失败。临时修改c:\Users\user_name\.aws\config文件:[default] region = us-east-1测试完成后可改回原区域。
内容的提问来源于stack exchange,提问作者Lonli-Lokli
相关产品推荐
相关产品推荐

