当出现“AWS KMS 权限问题:用户未被授权执行 kms:CreateGrant 操作(服务:EKS 状态码:400)”错误时,表示您的用户没有执行kms:CreateGrant操作的权限。要解决此问题,您需要按照以下步骤进行操作:
登录到AWS管理控制台,并转到IAM服务。
在左侧导航栏中,选择“用户”选项卡,然后选择您正在使用的用户。
单击“添加权限”按钮,在“添加权限”页面中,选择“直接附加权限”选项。
在权限筛选器中,输入“kms:CreateGrant”,然后选择相应的权限。
单击“下一步:附加标签”按钮,可以选择为该权限附加标签,或者直接单击“下一步:审核”按钮。
在“审核”页面中,您可以查看即将授予的权限的详细信息。确认无误后,单击“添加权限”按钮。
现在,您的用户应该已经被授予执行kms:CreateGrant操作的权限。在尝试执行相关操作之前,请确保您的用户具有必要的权限。
上一篇:AWS KMS 存储客户主密钥
下一篇:AWS KMS 云形成模板标签