配置AWS IAM以发布.NET Beanstalk权限问题求助
解决AWS Beanstalk发布的IAM权限问题
一、直接修复当前报错
你的错误提示明确指出用户BeanstalkPublish缺少ssm:GetParameter权限,目标资源是CDK bootstrap生成的SSM参数。按以下步骤添加权限:
- 登录AWS控制台,进入IAM服务
- 找到你创建的用户组,进入该组的「权限」标签页
- 点击「添加权限」→「创建内联策略」
- 切换到「JSON」编辑模式,粘贴以下策略(替换
yyy为你的AWS账号ID):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ssm:GetParameter", "Resource": "arn:aws:ssm:us-west-1:yyy:parameter/cdk-bootstrap/hnb659fds/version" } ] }
- 给策略命名(比如
SSM-CDK-Bootstrap-Access),完成创建
二、补充Beanstalk发布的完整权限
仅修复单个权限大概率还会出现其他报错,建议给用户组添加Beanstalk发布所需的全套基础权限,避免后续问题:
在同一用户组的权限页面,继续添加另一个内联策略,JSON内容如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "elasticbeanstalk:*", "s3:*", "cloudformation:*", "ec2:DescribeSecurityGroups", "ec2:DescribeKeyPairs", "iam:ListRoles", "iam:ListInstanceProfiles" ], "Resource": "*" } ] }
注:如果需要更严格的权限控制,后续可以将
Resource从*缩小到你实际使用的Beanstalk应用、S3存储桶等资源,但新手阶段用通配符可以快速完成测试。
三、验证配置
- 确认用户
BeanstalkPublish已加入该用户组 - 重启Visual Studio或重新配置AWS凭证(确保使用的是该用户的Access Key和Secret Key)
- 再次尝试发布到Beanstalk
内容的提问来源于stack exchange,提问作者Gina Marano
相关产品推荐
相关产品推荐

