You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同一AWS账号可通过网页创建Elastic Beanstalk应用,awscli/ebcli却无操作权限

问题排查方案
  • 凭证配置不匹配
    你用aws configure set配置的凭证如果指定了自定义profile,EB CLI默认不会读取该配置,执行eb init时需要额外添加--profile <你的配置名>参数指定对应凭证。你可以先执行aws sts get-caller-identity命令,对比返回的ARN和报错信息中的用户ARN、网页端登录的用户ARN三者是否完全一致,确认当前CLI生效的账号是否正确。
  • EB CLI缓存配置干扰
    本地项目目录下的.elasticbeanstalk缓存目录可能强制绑定了旧的凭证、区域信息,你可以先删除该目录后重新执行eb init命令测试。
  • 权限边界/组织SCP限制
    即使你的IAM用户绑定了AdministratorAccess权限策略,如果该用户配置了权限边界,或者所属AWS组织绑定了限制Elastic Beanstalk操作的服务控制策略(SCP),也会出现权限报错。你可以在IAM控制台查看对应用户的权限边界配置,如果你是组织成员账号,联系组织管理员确认SCP是否存在相关限制。
  • 区域匹配问题
    Elastic Beanstalk的应用属于区域级资源,跨区域无法读取到已创建的应用列表,确认你网页端操作的区域和eb init选择的区域完全一致。
  • 访问密钥有效性校验
    确认你生成的访问密钥未被禁用、未过期,且密钥ID和秘密访问密钥在配置时没有出现输入错误、字符遗漏的情况。

内容的提问来源于stack exchange,提问作者amethyst_deceiver

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 12:45:04