You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置AWS IAM以发布.NET Beanstalk权限问题求助

解决AWS Beanstalk发布的IAM权限问题

一、直接修复当前报错

你的错误提示明确指出用户BeanstalkPublish缺少ssm:GetParameter权限,目标资源是CDK bootstrap生成的SSM参数。按以下步骤添加权限:

  1. 登录AWS控制台,进入IAM服务
  2. 找到你创建的用户组,进入该组的「权限」标签页
  3. 点击「添加权限」→「创建内联策略」
  4. 切换到「JSON」编辑模式,粘贴以下策略(替换yyy为你的AWS账号ID):
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "ssm:GetParameter",
            "Resource": "arn:aws:ssm:us-west-1:yyy:parameter/cdk-bootstrap/hnb659fds/version"
        }
    ]
}
  1. 给策略命名(比如SSM-CDK-Bootstrap-Access),完成创建

二、补充Beanstalk发布的完整权限

仅修复单个权限大概率还会出现其他报错,建议给用户组添加Beanstalk发布所需的全套基础权限,避免后续问题:

在同一用户组的权限页面,继续添加另一个内联策略,JSON内容如下:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "elasticbeanstalk:*",
                "s3:*",
                "cloudformation:*",
                "ec2:DescribeSecurityGroups",
                "ec2:DescribeKeyPairs",
                "iam:ListRoles",
                "iam:ListInstanceProfiles"
            ],
            "Resource": "*"
        }
    ]
}

注:如果需要更严格的权限控制,后续可以将Resource从*缩小到你实际使用的Beanstalk应用、S3存储桶等资源,但新手阶段用通配符可以快速完成测试。

三、验证配置

  1. 确认用户BeanstalkPublish已加入该用户组
  2. 重启Visual Studio或重新配置AWS凭证(确保使用的是该用户的Access Key和Secret Key)
  3. 再次尝试发布到Beanstalk

内容的提问来源于stack exchange,提问作者Gina Marano

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 16:45:47