You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建拥有全部权限的AWS ROOT角色?解决部署权限报错

关于创建全能AWS角色及解决Elastic Beanstalk部署权限问题的方案

一、是否可以创建全能AWS角色?

可以,但强烈不建议长期使用——哪怕临时使用,也要严格限定范围和时长,避免安全风险。所谓"全能角色"即附加AWS托管策略AdministratorAccess的IAM角色,该策略包含所有AWS服务的完整权限。

二、创建全能IAM角色的步骤

  • 登录AWS IAM控制台
  • 进入「角色」页面,点击「创建角色」
  • 信任实体类型选择「AWS服务」,对应服务选「Elastic Beanstalk」,点击「下一步」
  • 在权限策略搜索框输入AdministratorAccess,勾选该策略后点击「下一步」
  • 填写角色名称(例如EB-FullAccess-Role),完成创建

三、快速解决当前eb deploy报错

你的报错是Elastic Beanstalk服务角色权限不足导致健康检查失败,无需重新创建角色,直接给当前环境的服务角色附加AdministratorAccess策略即可:

  1. 登录AWS Elastic Beanstalk控制台,进入目标环境
  2. 点击左侧导航「配置」,找到「安全」配置项并点击「编辑」
  3. 若已有服务角色,点击角色链接跳转到IAM控制台,为其附加AdministratorAccess策略;若无则选择刚创建的全能角色
  4. 保存配置后等待10-15分钟让权限生效(无需等2小时,通常15分钟内即可完成同步)
  5. 重新执行eb deploy

四、关键提醒

项目迭代稳定后,必须立即替换为最小权限策略。可通过AWS CloudTrail查看该角色的实际API调用记录,据此裁剪掉不必要的权限,降低账号安全风险。

内容的提问来源于stack exchange,提问作者Francisco Vigo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 12:52:31