You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS IAM控制台添加用户时遇iam:GetAccountSummary权限拒绝错误的解决办法

解决AWS IAM控制台添加用户时的iam:GetAccountSummary访问拒绝错误
  • 检查当前IAM实体的权限配置
    登录AWS控制台进入IAM服务,找到你正在使用的用户或角色,查看其关联的权限策略:

    1. 确认策略中是否包含允许iam:GetAccountSummary动作的语句,示例如下:
      {
        "Effect": "Allow",
        "Action": "iam:GetAccountSummary",
        "Resource": "*"
      }
      
    2. 若没有该语句,需将其添加到对应的权限策略中。
  • 排查权限边界限制
    如果该用户/角色设置了权限边界,即使基础策略允许iam:GetAccountSummary,权限边界也可能拦截请求。检查权限边界策略,确保其中包含对该动作的允许规则。

  • 确认AWS组织SCP限制
    如果你处于AWS组织环境中,服务控制策略(SCP)可能全局限制了账户的IAM权限。联系组织管理员,确认SCP是否允许执行iam:GetAccountSummary动作。

  • 用管理员权限验证问题
    切换到拥有AdministratorAccess等全权限策略的用户,尝试执行添加用户操作。如果操作成功,说明原用户的权限确实不足,需补充对应权限。

  • 等待策略生效
    修改权限策略后,AWS可能需要1-5分钟完成权限同步,修改后等待片刻再重试操作。

内容的提问来源于stack exchange,提问作者Vaibhav Tiwari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 01:50:20