使用AWS CLI上传GameLift构建遇权限错误,根用户求助
AWS GameLift CreateBuild权限问题解决办法
快速解决(测试场景用)
作为主根用户,直接给目标IAM用户/组附加AdministratorAccess托管策略,这会赋予所有AWS服务的全权限,仅适合临时测试,生产环境禁止使用。
推荐方案(遵循最小权限原则)
创建自定义IAM策略,仅赋予GameLift创建Build所需的核心权限:
- 登录AWS IAM控制台,进入「策略」页面,点击「创建策略」
- 切换到「JSON」编辑模式,粘贴以下策略内容:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "gamelift:CreateBuild", "gamelift:UploadBuild", "gamelift:DescribeBuild" ], "Resource": "*" } ] }
- 为策略命名(比如
GameLiftBuildCreationPolicy),完成创建后,将其附加到你的IAM用户或所在的组
关键注意事项
GameLiftGameServerGroupPolicy是AWS托管策略,无法直接编辑,不要尝试修改它,直接用自定义策略补充所需权限- 策略附加后,等待1-2分钟让权限生效,再重新执行CLI命令
- 可通过
aws configure list确认当前CLI使用的是正确的IAM凭证
内容的提问来源于stack exchange,提问作者Lee Probert
相关产品推荐
相关产品推荐

