You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用AWS CLI创建指定路径IAM角色时遇验证错误求助

IAM角色路径创建报错的原因及解决方法
  • 问题根源:AWS IAM角色路径的实际规则是不能以斜杠结尾,尽管错误提示描述有误(写了“必须以/开头和结尾”),但正确要求是:路径需以/开头,除根路径/之外,其他路径都不能以/结尾。你使用的/projects/结尾带斜杠,违反了这个规则,因此触发ValidationError。

  • 关于策略中ARN的疑问:策略里的"arn:aws:iam::<account-id>:role/projects/*"是合法的,因为当你用正确路径/projects创建角色时,生成的角色ARN会是arn:aws:iam::<account-id>:role/projects/MyRole,这里的projects/*通配符正好匹配projects/MyRole部分,完全符合策略条件。

  • 修正后的命令:

aws iam create-role --role-name MyRole --path /projects --assume-role-policy-document file://MyRoleTrust.json

内容的提问来源于stack exchange,提问作者Zokulko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 16:12:36