AWSSDK无法假定角色,但CLI可以正常工作
创始人
2024-09-27 05:00:28
0

当使用AWS SDK尝试假定角色时,可能会遇到“Access Denied”错误,虽然相同的操作用AWS CLI是成功的。这通常是因为AWS SDK使用的IAM用户缺少必要的权限来访问角色。

解决此问题的方法是确保在以下代码中使用的IAM用户拥有假定角色的权限:

AmazonSecurityTokenServiceClient stsClient = new AmazonSecurityTokenServiceClient();
AssumeRoleRequest assumeRoleRequest = new AssumeRoleRequest()
{
    RoleArn = "arn:aws:iam::ACCOUNT_ID:role/ROLE_NAME",
    RoleSessionName = "SESSION_NAME",
};
AssumeRoleResponse assumeRoleResponse = stsClient.AssumeRole(assumeRoleRequest);

为IAM用户分配必要的权限可以通过以下步骤完成:

  1. 登录AWS控制台并选择IAM服务。
  2. 选择要为其分配权限的IAM用户,然后转到用户详细信息页面。
  3. 单击“添加权限”,然后选择要授予该用户的权限。
  4. 保存更改后,该IAM用户应该可以使用AWS SDK假定角色了。

请注意,如果IAM用户仅在对应于目标帐户的同一区域中创建,则假定角色可能仍会失败。在这种情况下,您需要在“RoleArn”中指定适当的区域,如下所示:

AssumeRoleRequest assumeRoleRequest = new AssumeRoleRequest()
{
    RoleArn = "arn:aws:iam::ACCOUNT_ID:role/ROLE_NAME",
    RoleSessionName = "SESSION_NAME",
    ClientRegion = RegionEndpoint.USEast1 //或适当的区域
};

相关内容

热门资讯

开挂辅助软件"wpk... 开挂辅助软件"wpk辅助哪里买"开挂(透视)辅助安装(有挂方式);无需打开直接搜索薇:1367043...
如何分辨真伪“微扑克辅助软件免... 您好:微扑克辅助软件免费版这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户...
开挂辅助神器"hhp... hhpoker脚本下载 无需打开直接搜索微信:136704302本司针对手游进行,选择我们的四大理由...
技术分享“wepoker都是玩... 无需打开直接搜索加微信客服(136704302)咨询了解wepoker都是玩私人局的吗辅助器目前(微...
开挂辅助平台"模拟器... 开挂辅助平台"模拟器打开hhpoker"开挂(透视)辅助下载(证实有挂)【无需打开直接搜索加薇136...
每日必看“wepoker有挂吗... 无需打开直接搜索;操作使用教程:每日必看“wepoker有挂吗开挂”开挂辅助下载(透视)详细教程1、...
开挂辅助平台"epo... epoker透视底牌是一款专注玩家量身打造的游戏记牌类型软件,在epoker透视底牌这款游戏中我们可...
分享实测“we-poker透明... 您好,we-poker透明挂教程这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】...
开挂辅助插件"wep... 开挂辅助插件"wepoker手机版辅助"开挂(透视)辅助神器(真实有挂)wepoker手机版辅助ai...
一分钟揭秘“wepoker有透... 您好:wepoker有透视软件挂吗这款游戏是可以开挂的,软件加【添加微信客服136704302】确实...