You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Node.js Lambda及CI/CD应用遇AWS权限不足问题求助

解决AWS Serverless CI/CD应用创建的权限缺失问题

你的问题核心是当前操作的IAM身份(用户/角色)缺少两个关键权限:cloudformation:DescribeStacks 和 serverlessrepo:GetApplication(针对指定的Serverless应用仓库资源)。以下是具体的解决步骤:

1. 准备自定义IAM权限策略

创建包含所需权限的JSON策略,替换其中的xxx为你的AWS账号ID:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "cloudformation:DescribeStacks",
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": "serverlessrepo:GetApplication",
            "Resource": "arn:aws:serverlessrepo:us-east-1:xxx:applications/CICD-toolchain-for-serverless-applications"
        }
    ]
}

2. 给IAM用户附加策略

  • 登录AWS控制台,进入IAM服务
  • 左侧菜单选择用户,找到你正在使用的操作账号
  • 切换到权限标签,点击添加权限 → 创建内联策略
  • 选择JSON编辑模式,粘贴上面的策略内容,完成后点击下一步
  • 给策略命名(例如ServerlessCI_CD_Required_Perms),确认后点击创建策略

如果你的操作依赖STS临时角色,需要给对应的IAM角色附加同样的策略。完成权限配置后,重新尝试创建CI/CD应用即可。

内容的提问来源于stack exchange,提问作者pvashkevich

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 19:15:31