Direkt zum Inhalt

Wie decodiere ich eine verschlüsselte Autorisierungsfehlermeldung für AWS Backup?

Lesedauer: 2 Minute
0

Ich möchte eine verschlüsselte Autorisierungsstatusmeldung für AWS Backup decodieren.

Behebung

Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.

Voraussetzung: Du musst über die AWS Identity and Access Management (IAM)-Berechtigung sts:DecodeAuthorizationMessage verfügen, um eine Autorisierungsstatusmeldung zu decodieren.

Führe den Befehl decode-authorization-message aus, um eine Autorisierungsstatusmeldung zu decodieren.

Wenn du ein Linux-basiertes Betriebssystem verwendest, führe den folgenden Befehl mit dem jq-Hilfsprogramm aus:

aws sts decode-authorization-message --encoded-message (encoded error message) --query DecodedMessage --output text | jq '.'

Weitere Informationen zu jq findest du unter jq auf der ./jq-Webseite.

Beispielausgabe:

{  
  "allowed": false,  

... . .  

"context": {  
"principal": {  
"id": "AROAAAAAAAAAA:AWSBackup-AWSBackupDefaultServiceRole",  
"arn": "arn:aws:sts::111122223333:assumed-role/AWSBackupDefaultServiceRole/AWSBackup-AWSBackupDefaultServiceRole"  
},  
"action": "iam:PassRole",  
"resource": "arn:aws:iam::111122223333:role/AmazonSSMRoleForInstancesQuickSetup",  
"conditions": {  
"items": [  

... . .  

}

Die vorherige Beispielausgabe zeigt, dass die Wiederherstellungsrolle AWSBackupDefaultServiceRole ist. Die Wiederherstellungsrolle muss über die iam:PassRole-Berechtigung verfügen, um mit der AmazonSSMRoleForInstancesQuickSetup-Rolle zu interagieren, die für die Wiederherstellung der Instance erforderlich ist. Um dieses Problem zu beheben, füge der IAM-Richtlinie für die Wiederherstellungsrolle die Berechtigung iam:PassRole hinzu.

AWS OFFICIALAktualisiert vor einem Jahr