创建允许增删改Elastic Beanstalk环境变量的IAM自定义权限策略
Elastic Beanstalk环境变量管理的IAM自定义权限策略
要解决编辑环境变量时的权限报错,并实现创建、更新、删除Elastic Beanstalk环境变量的需求,给用户组附加以下自定义IAM权限策略即可:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "elasticbeanstalk:ValidateConfigurationSettings", "elasticbeanstalk:UpdateEnvironment" ], "Resource": "arn:aws:elasticbeanstalk:us-east-2:XXXXXX:environment/XXXXXXX" } ] }
权限说明
elasticbeanstalk:ValidateConfigurationSettings:解决你遇到的Validation Error的核心权限,Elastic Beanstalk在保存环境变量前会验证配置,必须授予该权限elasticbeanstalk:UpdateEnvironment:该权限涵盖环境变量的创建、修改和删除操作
配置步骤
- 进入AWS IAM控制台,找到目标用户组
- 点击「添加权限」→「创建内联策略」
- 选择「JSON」模式,粘贴上述策略代码
- 替换策略中
Resource字段的占位符(账号ID、区域、环境名称),如果需要授权所有环境,可将资源路径改为arn:aws:elasticbeanstalk:us-east-2:XXXXXX:environment/* - 命名策略并完成创建
内容的提问来源于stack exchange,提问作者Daniel Interliche
相关产品推荐
相关产品推荐

