【问题标题】:A client error (UnauthorizedOperation) occurred when calling the StartInstances operation调用 StartInstances 操作时发生客户端错误 (UnauthorizedOperation)
【发布时间】:2025-12-24 19:45:11
【问题描述】:

我只是添加了一个 ID 实例为 i-b2117a3c 的新实例。我在下面运行这些命令。

aws ec2 start-instances --instance-ids i-b2117a3c

aws ec2 start-instances --instance-ids i-1721b699

但结果如下图:

A client error (UnauthorizedOperation) occurred when calling the
StartInstances operation: You are not authorized to perform this
operation.  Encoded authorization failure message: 
GJgQdcdGg4iYettPm2itv1SsHjBnkbssuu7re1vk6wcdh-5k1RHmsF09AlI8onB5TYvKZ4qJQ-Bt_-sXMXc5VUmKMAMXHy6DxyAXXkSRkamyOHrrBoat8hJNRUdyzXpWevtAukktDhg-K4uVDfDFtBJRc9PNA-9tg9ei5JUA_-uUMfmcphk3f72g94irJawvW4VJyWx6w-U-_wWUKJHUNL8eVWvq_3VYxWBdr4QhEZcpVAsFBObTglxheCoQGVGZ1UNw-B9B4nbldgD_rp-QUttAMQJFAwowZR5DEYXbhanV__Adjk1r_R5ZiBRSoe-MzZyjJlsHKM5NeJGl1SrgROltuiXy1fYL10feo3fd-WReGPp_GffEUqbUTaZmb4YvwX7xo6kkvreqMLNjO_7P63Bl8b1_MsneOVorlmER7E76qj0UBWcH7iiJa4e6DCQWzWZ1LUCMzHgqpiW_6s2v64_tvcrVF1U4pTWLUAvXd4NPEUjfDWFILqrhrh1Sp1ljrRGb8hD4E8U3HpGVeHXNiVJ2R60vsO0WJZiRiUoKzvTofQp1o-Ne4_MdburZJxhdb6lWpdPD63m6MFd5LeR8azbfWTOAXx2

我可以向 i-b2117a3c 添加策略吗?怎么做?

【问题讨论】:

  • 你在哪里运行命令?

标签: python amazon-web-services amazon-ec2 amazon-iam


【解决方案1】:

您的 IAM 用户没有启动实例的权限。您可以检查用户的 IAM 政策吗?

您可以通过调用来解码错误消息:

aws sts decode-authorization-message --encoded-message <encoded-message>

【讨论】:

  • 调用 DecodeAuthorizationMessage 操作时出现客户端错误 (AccessDenied):用户:arn:aws:iam::973121498392:user/daas.svc 无权执行:sts:DecodeAuthorizationMessage
  • 错误信息很清楚。让您的 IAM 管理员为用户 daas.svc 添加必要的权限
  • 我现在是 IAM 管理员。怎么做?
最近更新 更多