咨询执行指定AWS CLI命令所需权限及Beanstalk部署权限报错问题
AWS IAM角色权限问题与权限查询工具咨询
场景与问题
我正在配置一台关联IAM角色的EC2实例,需要完成以下任务:
- 构建文件并上传至S3存储桶
- 基于该构建文件为Elastic Beanstalk创建新应用版本
- 在Beanstalk上部署新版本
前两条命令执行成功:
aws s3 cp api-service-build.zip s3://build-bucket/api-service/2022-11-2022.zip aws elasticbeanstalk create-application-version --application-name api-service-stage --version-label v5 --description "Version 5" --source-bundle S3Bucket="build-bucket",S3Key="api-service/2022-11-2022.zip"
但执行第三条命令aws elasticbeanstalk update-environment时,CLI未报错,但部署无法完成。在Beanstalk控制台看到如下错误:
User: arn:aws:sts::xxxxxxxxx:assumed-role/MyAssumedRole/i-xxxxxx is not authorized to perform: autoscaling:DescribeAutoScalingGroups because no identity-based policy allows the autoscaling:DescribeAutoScalingGroups action (Service: AmazonAutoScaling; Status Code: 403; Error Code: AccessDenied;
我已多次更新角色策略,目前已添加S3全访问、Elastic Beanstalk全访问、CloudFormation全访问权限,但仍出现上述权限错误。
咨询需求
是否存在工具,可通过输入CLI命令直接获取执行该命令所需的权限?需要查询以下三个命令对应的权限:
aws s3 cpaws elasticbeanstalk create-application-versionaws elasticbeanstalk update-environment
内容的提问来源于stack exchange,提问作者PHP Avenger
相关产品推荐
相关产品推荐

