Пользователь не разрешен выполнить: cloudformation:CreateStack

Я испытываю Serverless для создания Лямбд AWS и при создании проекта с помощью команды serverless project create Я получаю следующую ошибку.

AccessDenied: User: arn:aws:iam::XXXXXXXXX:user/XXXXXXXXX is not authorized to perform: cloudformation:CreateStack on resource: arn:aws:cloudformation:us-east-1:XXXXXXXXX:stack/XXXXXXXXX-development-r/*

Я создал пользователя и дал следующие разрешения пользователю.

  1. AWSLambdaFullAccess
  2. AmazonS3FullAccess
  3. CloudFrontFullAccess
  4. AWSCloudFormationReadOnlyAccess (Был нет AWSCloudFormationFullAccess предоставить)

Как я могу продолжить двигаться? Какие разрешения я должен дать?

57
задан 12 December 2015 в 09:55

3 ответа

если у Вас есть несколько профилей AWS, попробуйте к explicity

export AWS_ACCESS_KEY_ID=<value>
export AWS_SECRET_ACCESS_KEY=<value>

прежде, чем попробовать

serverless deploy
2
ответ дан 1 November 2019 в 16:19

Создайте следующую политику:

  1. Нажимают на политику->, Создают политику
  2. Под Избранным Сервисом - Тип EKS & Выберите 'EKS'
  3. При Действиях: Выберите 'Все Действия EKS'
  4. Под Ресурсами: Или выберите 'Все ресурсы' или Добавьте, что ARN
  5. Нажимает на Review Policy
  6. Type название политики & создайте политику.

Теперь, свяжите эту политику к учетной записи пользователя. Это должно решить проблему & необходимо смочь создать стек.

1
ответ дан 1 November 2019 в 16:19

Эти 2 помогли мне пересечь строку...

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "apigateway:*",
            "Resource": "*"
        }
    ]
}

и

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "cloudformation:ListStacks",
                "cloudformation:DescribeStackEvents",
                "cloudformation:CreateStack",
                "cloudformation:UpdateStack",
                "cloudformation:DescribeStackResource",
                "cloudformation:CreateChangeSet",
                "cloudformation:DescribeChangeSet",
                "cloudformation:ExecuteChangeSet",
                "cloudformation:ValidateTemplate"
            ],
            "Resource": "*"
        }
    ]
}
1
ответ дан 1 November 2019 в 16:19

Другие вопросы по тегам:

Похожие вопросы: