【发布时间】:2017-07-11 17:23:38
【问题描述】:
我正在使用 codedeploy 将我的代码部署到服务器。 3天前它工作正常。但突然它无法发挥作用,虽然它以前工作正常。
error : {
"Code" : "AssumeRoleUnauthorizedAccess",
"Message" : "EC2 cannot assume the role Ec2Codedeploy"}
“上次更新时间”:“2017-07-10T06:49:59Z”
我的信任关系是:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "codedeploy.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
文档之间也存在矛盾。
没有。 1 表示服务应该是“codedeploy.amazonaws.com”
no.2 表示服务应该是“ec2.amazonaws.com”
重启后问题仍然存在。
请在这个问题上帮助我。
【问题讨论】:
-
您在哪里收到
AssumeRoleUnauthorizedAccess错误消息?如果 CodeDeploy 正在使用该角色,那么您的信任关系是正确的。但是,错误消息表明 EC2 正在使用它。角色是否也错误地分配给了 EC2 实例? -
我已将此角色附加到要部署代码的实例上,并使用与 codedeploy 相同的角色。我想这是错误不是吗???
-
是的。您需要为 CodeDeploy 赋予一个角色,以允许其访问某些 AWS 服务。这与您将赋予 EC2 实例的角色不同,这样做是为了向在 EC2 实例上运行的应用程序授予权限。
标签: amazon-ec2 aws-code-deploy