Ich möchte eine verschlüsselte Autorisierungsstatusmeldung für AWS Backup decodieren.
Behebung
Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.
Voraussetzung: Du musst über die AWS Identity and Access Management (IAM)-Berechtigung sts:DecodeAuthorizationMessage verfügen, um eine Autorisierungsstatusmeldung zu decodieren.
Führe den Befehl decode-authorization-message aus, um eine Autorisierungsstatusmeldung zu decodieren.
Wenn du ein Linux-basiertes Betriebssystem verwendest, führe den folgenden Befehl mit dem jq-Hilfsprogramm aus:
aws sts decode-authorization-message --encoded-message (encoded error message) --query DecodedMessage --output text | jq '.'
Weitere Informationen zu jq findest du unter jq auf der ./jq-Webseite.
Beispielausgabe:
{
"allowed": false,
... . .
"context": {
"principal": {
"id": "AROAAAAAAAAAA:AWSBackup-AWSBackupDefaultServiceRole",
"arn": "arn:aws:sts::111122223333:assumed-role/AWSBackupDefaultServiceRole/AWSBackup-AWSBackupDefaultServiceRole"
},
"action": "iam:PassRole",
"resource": "arn:aws:iam::111122223333:role/AmazonSSMRoleForInstancesQuickSetup",
"conditions": {
"items": [
... . .
}
Die vorherige Beispielausgabe zeigt, dass die Wiederherstellungsrolle AWSBackupDefaultServiceRole ist. Die Wiederherstellungsrolle muss über die iam:PassRole-Berechtigung verfügen, um mit der AmazonSSMRoleForInstancesQuickSetup-Rolle zu interagieren, die für die Wiederherstellung der Instance erforderlich ist. Um dieses Problem zu beheben, füge der IAM-Richtlinie für die Wiederherstellungsrolle die Berechtigung iam:PassRole hinzu.