误删AWS主IAM身份策略后,如何恢复权限?
恢复被删除的IAM主用户权限方案
- 用AWS账户根用户登录管理控制台。根用户不受IAM策略限制,拥有账户最高权限,登录时使用注册账户的邮箱和密码(若开启MFA需完成二次验证)。
- 进入IAM控制台,找到报错中对应的IAM用户:
- 打开IAM控制台的「用户」列表,定位目标用户
- 进入用户详情页,切换到「权限」标签
- 点击「添加权限」,选择「附加现有策略直接」,找到并勾选AWS托管的
AdministratorAccess策略(包含所有服务全权限,可快速恢复管理员权限),完成附加。
- 若需要自定义权限,可选择「创建内联策略」,在JSON编辑器中输入所需权限规则,示例如下(至少包含报错中缺失的
iam:GetAccountSummary):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:GetAccountSummary", "iam:*" // 按需替换为具体权限,比如限定特定IAM操作 ], "Resource": "*" } ] }
- 也可通过AWS CLI操作(需先配置根用户凭证):
aws iam attach-user-policy --user-name 你的IAM用户名 --policy-arn arn:aws:iam::aws:policy/AdministratorAccess
操作完成后,建议立即切换回IAM用户进行日常操作,避免长期使用根用户带来的安全风险。
内容的提问来源于stack exchange,提问作者gl4ssiest
相关产品推荐
相关产品推荐

