AWS IAM控制台添加用户时遇iam:GetAccountSummary权限拒绝错误的解决办法
解决AWS IAM控制台添加用户时的
iam:GetAccountSummary访问拒绝错误 检查当前IAM实体的权限配置
登录AWS控制台进入IAM服务,找到你正在使用的用户或角色,查看其关联的权限策略:- 确认策略中是否包含允许
iam:GetAccountSummary动作的语句,示例如下:{ "Effect": "Allow", "Action": "iam:GetAccountSummary", "Resource": "*" } - 若没有该语句,需将其添加到对应的权限策略中。
- 确认策略中是否包含允许
排查权限边界限制
如果该用户/角色设置了权限边界,即使基础策略允许iam:GetAccountSummary,权限边界也可能拦截请求。检查权限边界策略,确保其中包含对该动作的允许规则。确认AWS组织SCP限制
如果你处于AWS组织环境中,服务控制策略(SCP)可能全局限制了账户的IAM权限。联系组织管理员,确认SCP是否允许执行iam:GetAccountSummary动作。用管理员权限验证问题
切换到拥有AdministratorAccess等全权限策略的用户,尝试执行添加用户操作。如果操作成功,说明原用户的权限确实不足,需补充对应权限。等待策略生效
修改权限策略后,AWS可能需要1-5分钟完成权限同步,修改后等待片刻再重试操作。
内容的提问来源于stack exchange,提问作者Vaibhav Tiwari
相关产品推荐
相关产品推荐

