AWS CLI凭证验证失败求助:重置凭证后问题仍未解决
AWS凭证验证失败问题解决步骤
问题概述
AWS CLI(版本aws-cli/2.10.1)及AWS PowerShell Cmdlet执行Get-EC2Region时,报错AWS was not able to validate the provided access credentials,已尝试移除凭证配置文件但问题未解决。
解决步骤
1. 检查并清理环境变量中的凭证
AWS凭证读取优先级中,环境变量会覆盖本地配置文件。先确认是否有生效的AWS环境变量:
echo $env:AWS_ACCESS_KEY_ID echo $env:AWS_SECRET_ACCESS_KEY echo $env:AWS_SESSION_TOKEN
若有输出值,执行以下命令清空:
Remove-Item Env:AWS_ACCESS_KEY_ID Remove-Item Env:AWS_SECRET_ACCESS_KEY Remove-Item Env:AWS_SESSION_TOKEN
2. 彻底清理本地凭证与配置文件
除了PowerShell命令删除配置文件,手动检查并清理本地文件:
- 凭证文件路径:
C:\Users\Test123\.aws\credentials - 配置文件路径:
C:\Users\Test123\.aws\config
直接删除这两个文件,或清空文件内所有内容,确保无旧凭证残留。
3. 重新配置AWS CLI(同步PowerShell凭证)
使用AWS CLI命令重新配置,PowerShell模块会自动读取该配置:
aws configure
按提示依次输入:Access Key ID、Secret Access Key、默认区域、输出格式(可选)。
4. 验证配置有效性
执行以下命令测试:
# AWS CLI测试 aws ec2 describe-regions --query "Regions[].RegionName" # PowerShell Cmdlet测试 (Get-EC2Region).RegionName
若正常返回区域列表,说明问题已解决。
5. 检查凭证本身有效性
若以上步骤无效,确认凭证状态:
- 临时凭证是否过期
- 凭证是否具备
ec2:DescribeRegions权限 - 登录AWS控制台,进入IAM > 用户 > 对应用户 > 安全凭证,检查Access Key是否被禁用
6. 更新AWS PowerShell模块
旧版本PowerShell模块可能与CLI存在兼容问题,执行更新:
Update-Module -Name AWSPowerShell.NetCore -Force
内容的提问来源于stack exchange,提问作者rupesh kolatwar
相关产品推荐
相关产品推荐

