Direkt zum Inhalt

Warum kann ich keine AWS-CLI-Befehle auf meiner Amazon-EC2-Instance ausführen?

Lesedauer: 3 Minute
0

Ich erhalte Fehler, wenn ich AWS Command Line Interface (AWS CLI)-Befehle auf meiner Amazon Elastic Compute Cloud (Amazon EC2)-Instance ausführe.

Kurzbeschreibung

Wenn du AWS-CLI-Befehle auf der EC2-Instance ausführst, erhältst du möglicherweise eine Fehlermeldung, die den folgenden Beispielen ähnelt:

  • „Unable to locate credentials. You can configure credentials by running 'aws configure'“
  • „An error occurred (UnauthorizedOperation) when calling the DescribeInstances operation: You are not authorized to perform this operation“
    Hinweis: Identifiziere anhand der Fehlermeldung den API-Aufruf, der fehlgeschlagen ist. Im vorherigen Beispiel ist beim DescribeInstances-API-Aufruf ein Fehler aufgetreten.
  • „An error occurred (AuthFailure) when calling the DescribeInstances operation: AWS was not able to validate the provided access credentials“
  • „An error occurred (ExpiredToken) when calling the GetCallerIdentity operation: The security token included in the request is expired“

Ergreife je nach dem Fehler, der angezeigt wird, die folgenden Maßnahmen, um dieses Problem zu beheben.

Hinweis: Wenn du AWS PrivateLink verwendest, um eine Verbindung mit der Instance herzustellen, stelle sicher, dass du die Virtual Private Cloud (VPC)-Endpunkte des Services erreichen kannst. Informationen zu Instances in einem privaten Subnetz findest du unter Wie erstelle ich Amazon Virtual Private Cloud (Amazon VPC)-Endpunkte, sodass ich AWS Systems Manager verwenden kann, um private Amazon-EC2-Instances ohne Internetzugang zu verwalten?

Lösung

Hinweis: Wenn du beim Ausführen von AWS-CLI-Befehlen Fehler erhältst, findest du weitere Informationen unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.

Behebung von Fehlern „unable to locate credentials“

Führe den folgenden list-Befehl aus, um zu überprüfen, ob die AWS CLI Anmeldeinformationen abrufen kann:

aws configure list

Wenn die Ausgabe deine Anmeldeinformationen nicht enthält, konfiguriere deine Anmeldeinformationen für die AWS CLI.

Wenn du AWS Identity and Access Management (IAM)-Instance-Profile verwendest, stelle sicher, dass die IAM-Rollenzuordnung abgeschlossen ist. Führe den folgenden Befehl get-caller-identity aus, um zu überprüfen, ob die Rolle sichtbar ist:

aws sts get-caller-identity

Wenn die Ausgabe die Instance-Profilrolle nicht enthält, füge die Instance-Rolle erneut an das Instance-Profil an.

Die Fehler „UnauthorizedOperation“ und „AuthFailure“ beheben

Ergreife die folgenden Maßnahmen:

„ExpiredToken“-Fehler beheben

Wenn du temporäre Anmeldeinformationen verwendest, laufen diese in dem Zeitintervall ab, das du bei der Erstellung angegeben hast. Um nach Ablauf der Anmeldeinformationen der IAM-Rolle ein neues STS-Token zu erhalten, übernimm eine neue IAM-Rolle.

Ähnliche Informationen

Wie kann ich die Fehler „access denied“ oder „unauthorized operation“ bei einer IAM-Richtlinie beheben?

AWS OFFICIALAktualisiert vor 6 Monaten