You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建允许增删改Elastic Beanstalk环境变量的IAM自定义权限策略

Elastic Beanstalk环境变量管理的IAM自定义权限策略

要解决编辑环境变量时的权限报错,并实现创建、更新、删除Elastic Beanstalk环境变量的需求,给用户组附加以下自定义IAM权限策略即可:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "elasticbeanstalk:ValidateConfigurationSettings",
                "elasticbeanstalk:UpdateEnvironment"
            ],
            "Resource": "arn:aws:elasticbeanstalk:us-east-2:XXXXXX:environment/XXXXXXX"
        }
    ]
}

权限说明

  • elasticbeanstalk:ValidateConfigurationSettings:解决你遇到的Validation Error的核心权限,Elastic Beanstalk在保存环境变量前会验证配置,必须授予该权限
  • elasticbeanstalk:UpdateEnvironment:该权限涵盖环境变量的创建、修改和删除操作

配置步骤

  1. 进入AWS IAM控制台,找到目标用户组
  2. 点击「添加权限」→「创建内联策略」
  3. 选择「JSON」模式,粘贴上述策略代码
  4. 替换策略中Resource字段的占位符(账号ID、区域、环境名称),如果需要授权所有环境,可将资源路径改为arn:aws:elasticbeanstalk:us-east-2:XXXXXX:environment/*
  5. 命名策略并完成创建

内容的提问来源于stack exchange,提问作者Daniel Interliche

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 05:15:27