AWS根帐户无法访问组织账户。
创始人
2024-09-25 14:00:54
0

要解决AWS根帐户无法访问组织账户的问题,可以使用AWS CLI命令来更新根帐户的信任策略。以下是一个代码示例:

  1. 使用AWS CLI登录到根帐户:
aws configure
  1. 使用以下命令获取根帐户的当前信任策略:
aws iam get-account-authorization-details --query 'UserDetailList[?UserName==``].{Policies:AttachedManagedPolicies}'
  1. 将信任策略的内容保存到一个文件中。

  2. 打开保存的文件,并找到根帐户信任策略的Statement部分。它应该类似于以下内容:

"Statement": [
    {
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam:::root"
        },
        "Action": "sts:AssumeRole",
        "Condition": {}
    }
]
  1. 更新根帐户的信任策略,将Principal字段中的AWS值更改为根帐户的ARN。例如:
"Principal": {
    "AWS": "arn:aws:iam::123456789012:root"
}
  1. 使用以下命令更新根帐户的信任策略:
aws iam update-assume-role-policy --role-name  --policy-document file://

确保将替换为根帐户的角色名称,并将替换为包含更新的信任策略的文件路径。

  1. 更新完成后,根帐户应该能够访问组织账户。

请注意,执行此操作需要根帐户的适当权限。确保在执行任何更改之前,仔细阅读并理解AWS文档中的相关信息。

相关内容

热门资讯

两分钟辅助!开心泉州小程序开挂... 两分钟辅助!开心泉州小程序开挂有什么技巧,原来真的是有辅助插件(有挂教学)开心泉州小程序开挂有什么技...
七分钟辅助!奇迹脚本辅助,真是... 七分钟辅助!奇迹脚本辅助,真是有辅助软件(确实有挂)1、超多福利:超高返利,海量正版游戏,奇迹脚本辅...
一分钟辅助!天天贵阳智能辅助器... 一分钟辅助!天天贵阳智能辅助器,原来是有辅助脚本(真的有挂)亲,关键说明,天天贵阳智能辅助器透视脚本...
3分钟辅助!一起宁德钓蟹黑科技... 3分钟辅助!一起宁德钓蟹黑科技辅助软件推荐,其实真的有辅助挂(有挂存在)1、玩家可以在一起宁德钓蟹黑...
第二分钟辅助!大菠萝789辅助... 第二分钟辅助!大菠萝789辅助器下载,原来存在有辅助挂(存在有挂)运大菠萝789辅助器下载辅助工具,...
3分钟辅助!科乐填坑辅助,原来... 3分钟辅助!科乐填坑辅助,原来真的是有辅助器(有挂方略)1、下载好科乐填坑辅助透视辅助下载之后点击打...
3分钟辅助!潮友会透视辅助教程... 3分钟辅助!潮友会透视辅助教程,果然存在有辅助器(有挂辅助)亲,关键说明,潮友会透视辅助教程透视脚本...
4分钟辅助!福建兄弟十三冰修改... 4分钟辅助!福建兄弟十三冰修改器,本来真的是有辅助app(有挂讲解)1、游戏颠覆性的策略玩法,独创攻...
第二分钟辅助!wepoker插... 第二分钟辅助!wepoker插件程序,真是是真的有辅助技巧(有挂细节)1、不需要AI权限,帮助你快速...
1分钟辅助!悠悠互娱辅助,真是... 1分钟辅助!悠悠互娱辅助,真是是有辅助神器(有挂解密)悠悠互娱辅助透视方法中分为三种模型:悠悠互娱辅...