已配置AWSCloudShellFullAccess权限的AWS CloudShell无法启动问题排查
AWS CloudShell 权限配置正常仍无法启动的排查方案
无法启动环境。如需重试,请刷新浏览器,或选择「操作」-「重启AWS CloudShell」进行重启。
针对你已配置AWSCloudShellFullAccess权限仍无法使用爱尔兰区域CloudShell的问题,可按以下优先级排查:
- 排查组织SCP(服务控制策略)限制:即使当前IAM身份已配置全量CloudShell权限,若AWS Organizations对当前账号关联的SCP中存在CloudShell相关的Deny规则,或限制服务可用区域时将CloudShell排除在外,都会导致服务被禁用。进入AWS Organizations的策略管理页,检查所有绑定到当前账号的SCP配置,移除相关限制规则即可。
- 排查IAM权限边界限制:若当前使用的IAM用户/角色绑定了权限边界,权限边界的优先级高于身份权限策略。需要确认关联的权限边界策略中已包含
cloudshell:*的Allow规则,否则身份侧的权限不会生效。 - 排查CloudShell自定义VPC配置异常:如果你之前为CloudShell配置了自定义VPC端点,需检查对应VPC端点的安全组是否放通了443端口出网规则,VPC网络ACL是否未拦截CloudShell依赖的AWS服务端点流量。若存在配置残留可进入CloudShell首选项,将VPC配置重置为默认值后重试。
- 排查CloudShell存储层损坏:你之前的CloudShell主目录文件系统如果出现损坏,也会触发环境启动失败。可通过控制台操作栏选择「操作」→「删除AWS CloudShell主目录」,注意该操作会清空你保存在CloudShell中的所有本地文件,重置后重新启动环境即可。
- 排查区域级服务禁用配置:进入AWS账号的「服务配额」页面,检查爱尔兰区域下的CloudShell服务是否被手动禁用,若被禁用需手动重新启用后才可正常使用。
内容的提问来源于stack exchange,提问作者Dan Friedman
相关产品推荐
相关产品推荐

