使用AWS CLI创建指定路径IAM角色时遇验证错误求助
IAM角色路径创建报错的原因及解决方法
问题根源:AWS IAM角色路径的实际规则是不能以斜杠结尾,尽管错误提示描述有误(写了“必须以/开头和结尾”),但正确要求是:路径需以/开头,除根路径
/之外,其他路径都不能以/结尾。你使用的/projects/结尾带斜杠,违反了这个规则,因此触发ValidationError。关于策略中ARN的疑问:策略里的
"arn:aws:iam::<account-id>:role/projects/*"是合法的,因为当你用正确路径/projects创建角色时,生成的角色ARN会是arn:aws:iam::<account-id>:role/projects/MyRole,这里的projects/*通配符正好匹配projects/MyRole部分,完全符合策略条件。修正后的命令:
aws iam create-role --role-name MyRole --path /projects --assume-role-policy-document file://MyRoleTrust.json
内容的提问来源于stack exchange,提问作者Zokulko
相关产品推荐
相关产品推荐

