You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

误删AWS主IAM身份策略后,如何恢复权限?

恢复被删除的IAM主用户权限方案
  • 用AWS账户根用户登录管理控制台。根用户不受IAM策略限制,拥有账户最高权限,登录时使用注册账户的邮箱和密码(若开启MFA需完成二次验证)。
  • 进入IAM控制台,找到报错中对应的IAM用户:
    1. 打开IAM控制台的「用户」列表,定位目标用户
    2. 进入用户详情页,切换到「权限」标签
    3. 点击「添加权限」,选择「附加现有策略直接」,找到并勾选AWS托管的AdministratorAccess策略(包含所有服务全权限,可快速恢复管理员权限),完成附加。
  • 若需要自定义权限,可选择「创建内联策略」,在JSON编辑器中输入所需权限规则,示例如下(至少包含报错中缺失的iam:GetAccountSummary):
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:GetAccountSummary",
                "iam:*" // 按需替换为具体权限,比如限定特定IAM操作
            ],
            "Resource": "*"
        }
    ]
}
  • 也可通过AWS CLI操作(需先配置根用户凭证):
aws iam attach-user-policy --user-name 你的IAM用户名 --policy-arn arn:aws:iam::aws:policy/AdministratorAccess

操作完成后,建议立即切换回IAM用户进行日常操作,避免长期使用根用户带来的安全风险。

内容的提问来源于stack exchange,提问作者gl4ssiest

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 15:20:29