You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建EC2自动重启角色时遇AWS EventBridge Scheduler角色假设权限错误求助

解决EventBridge Scheduler无法假设IAM角色的问题

问题核心在于IAM角色的信任策略配置缺失,而非你已添加的权限策略。EventBridge Scheduler需要被明确授权才能扮演该角色,具体修复步骤如下:

  • 登录AWS IAM控制台,找到你创建的目标角色
  • 切换到信任关系标签页,点击编辑信任策略
  • 将现有策略替换为以下内容,确保允许scheduler.amazonaws.com服务主体调用sts:AssumeRole:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "scheduler.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  • 保存信任策略后,回到EventBridge Scheduler配置页面重新选择该角色即可

补充说明:

  • 你之前配置的是角色的权限策略(控制角色能执行的操作,比如重启EC2),而信任策略是控制哪些实体可以使用这个角色,二者是IAM角色的两个核心组成部分,缺一不可
  • 若后续需要让该角色支持其他AWS服务调用,可在Principal的Service数组中添加对应服务主体,比如ec2.amazonaws.com(此场景无需额外添加)

内容的提问来源于stack exchange,提问作者MathKimRobin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 01:27:35