在 IAM 用户或角色策略中添加 Secrets Manager 的 GetSecretValue 权限,并检查是否已打开正确的 Secrets Manager 区域终端节点。
示例代码:
AWS Secrets Manager 的 GetSecretValue 操作需要通过 IAM 权限授予才能执行。以下是一个 IAM 策略示例,允许具有 Secrets Manager 权限的用户或角色进行 GetSecretValue 操作:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowGetSecretValue", "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": "*" } ] }
除了正确的 IAM 权限之外,还应确保正确配置了 Secrets Manager 区域终端节点。例如,如果您使用 VPC,需要确保已将 VPC 网关终端节点配置为 Secrets Manager 区域的其它服务终端节点。
如果仍然遇到问题,可以查看 AWS 控制台日志和调试信息,以获取更多细节信息。