AWS CloudFormation:"用户没有权限调用ssm:GetParameters"
创始人
2024-11-14 19:32:15
0

当用户在AWS CloudFormation中遇到“用户没有权限调用ssm:GetParameters”错误时,可以按照以下步骤进行解决:

  1. 确认IAM角色权限:首先,确保IAM角色具有调用ssm:GetParameters的权限。您可以在IAM控制台或使用AWS CLI运行以下命令来检查角色权限:
aws iam get-role --role-name 

确保角色具有“ssm:GetParameters”权限。

  1. 更新IAM角色策略:如果角色缺少“ssm:GetParameters”权限,则需要更新角色策略。可以通过以下方式之一更新策略:
  • 使用IAM控制台:登录到AWS管理控制台,导航到IAM控制台,找到并编辑相关角色的策略。确保策略中包含以下权限:
{
  "Effect": "Allow",
  "Action": "ssm:GetParameters",
  "Resource": "*"
}
  • 使用AWS CLI:运行以下命令更新角色策略:
aws iam update-role-policy --role-name  --policy-name  --policy-document file://policy.json

其中,policy.json是包含上述权限的JSON文件。

  1. 更新CloudFormation模板:如果角色权限已正确配置,但仍出现错误,请确保在CloudFormation模板中正确引用该角色。确保模板中的IAM角色定义与正确的角色名称匹配。
Resources:
  MyEC2Instance:
    Type: "AWS::EC2::Instance"
    Properties:
      ...
      IamInstanceProfile: !Ref MyIAMRole  # 确保引用正确的IAM角色名称
      ...

确保IamInstanceProfile属性引用了正确的IAM角色。

  1. 执行AWS CloudFormation:更新完成后,重新执行AWS CloudFormation部署。确保您具有足够的权限执行CloudFormation堆栈。

按照上述步骤进行操作后,应该能够解决“用户没有权限调用ssm:GetParameters”错误,并成功执行AWS CloudFormation堆栈。

相关内容

热门资讯

安装了Anaconda之后找不... 在安装Anaconda后,如果找不到Jupyter Notebook,可以尝试以下解决方法:检查环境...
安卓系统怎么连不上carlif... 安卓系统无法连接CarLife的原因及解决方法随着智能手机的普及,CarLife这一车载互联功能为驾...
安装安卓应用时出现“Play ... 在安装安卓应用时出现“Play Protect 警告弹窗”的原因是Google Play Prote...
避免在粘贴双引号时向VS 20... 在粘贴双引号时向VS 2022添加反斜杠的问题通常是由于编辑器的自动转义功能引起的。为了避免这个问题...
iwatch怎么连接安卓系统,... 你有没有想过,那款时尚又实用的iWatch,竟然只能和iPhone好上好?别急,今天就来给你揭秘,怎...
vivo安卓系统取消更新系统,... 亲爱的vivo手机用户们,你们是不是也遇到了这样的烦恼:手机里突然冒出一个更新提示,点开一看,哇,新...
安装apache-beam==... 出现此错误可能是因为用户的Python版本太低,而apache-beam==2.34.0需要更高的P...
iqoo安卓14系统怎么升级系... 亲爱的iQOO手机用户们,是不是觉得你的手机系统有点儿落伍了呢?别急,今天就来手把手教你如何升级到最...
oppo手机安卓系统换成苹果系... OPPO手机安卓系统换成苹果系统:现实吗?如何操作?随着智能手机市场的不断发展,用户对于手机系统的需...
Android Recycle... 要在Android RecyclerView中实现滑动卡片效果,可以按照以下步骤进行操作:首先,在项...