You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Cloud9权限显示'No Access'无法打开IDE问题求助

解决AWS Cloud9控制台权限显示"No Access"且IDE无法打开的问题

排查与修复步骤

1. 校验IAM策略的控制台权限覆盖

CLI查询的是环境成员权限,但控制台访问需要额外的IAM策略支持。检查Sandbox_contributor用户的IAM策略,确保包含以下Cloud9核心权限:

  • cloud9:DescribeEnvironments
  • cloud9:GetEnvironmentMemberships
  • cloud9:OpenEnvironmentIDE

如果是自定义策略,确认没有Deny语句覆盖允许权限,避免权限冲突。

2. 确认环境成员权限的实际生效状态

执行CLI命令验证成员权限的准确性:

aws cloud9 describe-environment-memberships --environment-id <你的环境ID>

检查返回结果中permissions字段是否为read-write,且userArn与Sandbox_contributor的ARN完全匹配。若刚修改过权限,等待5-10分钟让权限同步后再尝试操作。

3. 验证控制台登录身份

登录AWS控制台后,点击右上角用户名称选择My Security Credentials,确认当前登录的是Sandbox_contributor用户,而非其他IAM身份(如根用户、切换的角色)。如果使用了角色切换,需检查该角色的权限是否包含Cloud9访问权限。

4. 检查Cloud9环境的资源策略

执行CLI命令查看环境附加的资源策略:

aws cloud9 get-environment-permissions --environment-id <你的环境ID>

若存在资源策略,确认Sandbox_contributor的ARN在允许访问的主体列表中,且无拒绝规则限制。

5. 修复控制台缓存异常

控制台权限显示可能因浏览器缓存失效,尝试清除浏览器缓存后重新登录,或使用无痕/隐私窗口打开控制台。

6. 确保AWS区域一致性

Cloud9是区域专属资源,CLI与控制台必须使用同一区域。通过aws configure get region查看CLI当前区域,对比控制台右上角的区域选择,确保二者一致。


内容的提问来源于stack exchange,提问作者AK2116

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 17:53:11