You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建HelloWorld AWS Step Function遇权限问题:如何解决states:CreateStateMachine授权失败?

解决AWS Step Function创建时的states:CreateStateMachine权限错误

核心原因

你的AWS用户/角色缺少创建状态机的IAM权限,报错提示明确指出没有基于身份的策略允许states:CreateStateMachine动作。

解决步骤

  • 步骤1:进入IAM控制台
    登录AWS管理控制台,打开IAM服务,找到你用来创建Step Function的用户(或角色,若通过角色操作)。

  • 步骤2:添加权限策略
    有两种方式给用户/角色赋予权限:

    1. 使用AWS托管策略
      直接搜索并附加AWSStepFunctionsFullAccess托管策略,这个策略包含Step Functions的所有操作权限,适合测试场景。
    2. 创建自定义最小权限策略
      若要遵循最小权限原则,创建自定义策略,JSON内容如下:
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": "states:CreateStateMachine",
                  "Resource": "*"
              }
          ]
      }
      
      你可以根据实际需求,将Resource字段替换为特定的ARN(比如限定仅在某个区域创建状态机),测试阶段用*即可。
  • 步骤3:检查服务控制策略(SCP)
    如果你在AWS组织环境下,需要确认组织的SCP没有禁止states:CreateStateMachine动作。若SCP存在限制,需要联系组织管理员调整策略。

内容的提问来源于stack exchange,提问作者ZedZip

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 04:43:09