【发布时间】:2021-02-23 07:29:54
【问题描述】:
我以 DEV-OPS-ENGINEER 身份登录 AWS 控制台,并创建了附加了 aws 托管策略的 ROLE-1。我将此角色附加到 ECS 任务。
现在,我从我的机器上以 DEVELOPER 身份登录 aws cli 并运行 aws ecs update-service 命令,但出现以下错误:
“调用 UpdateService 操作时发生错误 (AccessDeniedException):用户:arn:aws:sts:::assumed-role/DEVELOPER 无权执行:iam:PassRole on resource:arn:aws:iam:: :role/ROLE-1"
我的想法是所有登录用户(具有不同角色)都应该能够使用 ROLE-1。
知道为什么它会抛出这个错误,我该如何解决?
【问题讨论】:
标签: amazon-iam aws-cli