【问题标题】:How to resolve AWS resource ( ARN ) arn not reachable in a particular region?如何解决 AWS 资源 (ARN) 在特定区域无法访问?
【发布时间】:2020-06-10 18:55:07
【问题描述】:

我正在尝试在我的一个应用程序中嵌入 AWS Quiksight 仪表板。我已遵循 AWS 指南中提到的所有步骤 - https://docs.aws.amazon.com/quicksight/latest/user/embedded-dashboards-setup.html

我已使用所需策略创建了 AWS 角色,在最后一步尝试获取嵌入式仪表板 URL 时,我收到以下错误。不知道是什么问题。

我调用的函数是

    response1 = client.get_dashboard_embed_url(
        AwsAccountId="999999999999",
        DashboardId='29dfd0b7-844e-4867-9a3c-77acdd647d1d',
        IdentityType='IAM',
        SessionLifetimeInMinutes=120,
        UserArn=arn
    )

'userArn' 处的值 'arn:aws:iam::9999999999999:role/EmbeddQuickSight' 未能满足约束:在该区域 ('us-east-1' ) 中无法访问指定的资源

【问题讨论】:

  • 您的客户端配置到哪个区域?您在哪个地区创建了仪表板?
  • 我的客户和区域都是在区域'us-east-1"中创建的

标签: amazon-web-services amazon-iam


【解决方案1】:

根据the documentationUserArn 不能是 IAM 角色。它必须是以下之一:

  • Active Directory (AD) 用户或组成员
  • 受邀的非联合用户
  • IAM 用户和基于 IAM 角色的会话使用 SAML、OpenID Connect 或 IAM 联合通过联合单点登录进行身份验证。

我可以想象这是根本问题。

【讨论】:

    猜你喜欢
    • 2021-10-24
    • 2021-06-09
    • 1970-01-01
    • 2019-06-13
    • 2013-04-10
    • 2019-12-13
    • 2020-02-06
    • 2022-12-06
    • 2018-07-24
    相关资源
    最近更新 更多