You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已获AdministratorAccess权限仍无法执行mobilehub:GetProject权限报错求助

排查AWS Mobile Hub权限异常问题

我之前也碰到过类似的权限矛盾问题,给你几个实用的排查方向:

  • 确认当前CLI使用的凭证身份
    有时候我们会同时配置多个AWS账号的凭证,很容易不小心用错了身份。执行以下命令检查当前登录的用户/角色:

    aws sts get-caller-identity
    

    核对输出中的UserId和Account是不是你赋予了AdministratorAccess权限的那个账号用户。

  • 检查是否存在拒绝型策略拦截
    AdministratorAccess虽然是全权限,但如果你的账号属于AWS组织,可能被服务控制策略(SCP)限制了Mobile Hub的操作;另外,用户自身的权限边界也可能覆盖了AdministratorAccess的允许规则。你需要确认:

    • 组织管理员是否设置了禁止mobilehub:*操作的SCP
    • 你的IAM用户是否被附加了限制Mobile Hub权限的权限边界
  • 核对项目区域与CLI配置区域
    AWS Mobile Hub是区域级服务,如果你的CLI默认配置区域和项目所在区域不一致,也会触发权限报错。先查看当前CLI区域:

    aws configure get region
    

    如果和项目区域不符,在init命令中指定区域重试:

    awsmobile init XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX --region <你的项目区域>
    
  • 刷新或重新配置CLI凭证
    旧的缓存凭证可能导致权限验证异常,试试重新配置CLI:

    aws configure reconfigure
    

    或者手动清除~/.aws/credentials文件中的旧凭证后重新输入密钥。

  • 确认权限策略的即时生效性
    有时候IAM权限变更需要几分钟才能完全生效,如果你刚给用户添加AdministratorAccess权限,不妨等5-10分钟后再重试命令。

内容的提问来源于stack exchange,提问作者Mehran

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 07:08:08