【问题标题】:start-backup-job issue with permission经许可启动备份作业问题
【发布时间】:2021-05-08 19:16:19
【问题描述】:

我希望有人可以帮助我解决这个问题。我在使用 AWS cli 启动按需备份时遇到了一个奇怪的问题。 我已经为 EC2 实例运行了一些备份作业。但是,对于某些自动化,我也希望进行按需备份。由于上述原因,当我尝试使用 cli 进行备份时出现错误。

调用 StartBackupJob 操作时发生错误 (AccessDeniedException):权限不足,无法执行此操作。

我使用的命令是;

aws 备份启动备份作业 --backup-vault-name 主 --resource-arn arn:aws:ec2:eu-west-1:123456789:volume/vol-0abcdef1234 --iam-role-arn arn :aws:iam::123456789:role/service-role/AWSBackupDefaultServiceRole --region eu-west-1

我在这里使用的用户对该帐户具有管理员访问权限。

有人可以帮帮我吗?我在这里没有选择。

【问题讨论】:

    标签: amazon-web-services aws-backup


    【解决方案1】:

    您可以将AccessPolicy 分配给Backup Vault,检查您是否有任何策略分配给您尝试访问的保险库。两者都应该允许您的管理员用户使用 IAM Policy 以及分配给您的 Backup VaultResource-Based Policy

    Setting Access Policies on Backup Vaults and Recovery Points

    我没有为Backup Vault 分配任何策略并且能够创建备份,而且我也像你一样拥有Admin 访问权限。

    $ aws backup start-backup-job --backup-vault-name primary \
    --resource-arn arn:aws:ec2:us-east-1:1234567890:volume/vol-04a514599941274c3 \
    --iam-role-arn arn:aws:iam::1234567890:role/service-role/AWSBackupDefaultServiceRole --region us-east-1
    
    {
        "BackupJobId": "5435950f-2be1-4177-92dc-7bsddsdd",
        "CreationDate": "2021-02-04T16:25:03.370000+01:00"
    }
    

    How can I use the AWS CLI to create an AWS Backup plan or run an on-demand job?

    最后但并非最不重要的一点是检查您的环境,如果您认为应该使用的凭据实际上正在使用 sts get-caller-identity

    【讨论】:

      猜你喜欢
      • 2012-07-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-13
      • 1970-01-01
      • 2017-05-17
      • 2012-05-06
      相关资源
      最近更新 更多