Warum kann ich keine AWS-CLI-Befehle auf meiner Amazon-EC2-Instance ausführen?
Ich erhalte Fehler, wenn ich AWS Command Line Interface (AWS CLI)-Befehle auf meiner Amazon Elastic Compute Cloud (Amazon EC2)-Instance ausführe.
Kurzbeschreibung
Wenn du AWS-CLI-Befehle auf der EC2-Instance ausführst, erhältst du möglicherweise eine Fehlermeldung, die den folgenden Beispielen ähnelt:
- „Unable to locate credentials. You can configure credentials by running 'aws configure'“
- „An error occurred (UnauthorizedOperation) when calling the DescribeInstances operation: You are not authorized to perform this operation“
Hinweis: Identifiziere anhand der Fehlermeldung den API-Aufruf, der fehlgeschlagen ist. Im vorherigen Beispiel ist beim DescribeInstances-API-Aufruf ein Fehler aufgetreten. - „An error occurred (AuthFailure) when calling the DescribeInstances operation: AWS was not able to validate the provided access credentials“
- „An error occurred (ExpiredToken) when calling the GetCallerIdentity operation: The security token included in the request is expired“
Ergreife je nach dem Fehler, der angezeigt wird, die folgenden Maßnahmen, um dieses Problem zu beheben.
Hinweis: Wenn du AWS PrivateLink verwendest, um eine Verbindung mit der Instance herzustellen, stelle sicher, dass du die Virtual Private Cloud (VPC)-Endpunkte des Services erreichen kannst. Informationen zu Instances in einem privaten Subnetz findest du unter Wie erstelle ich Amazon Virtual Private Cloud (Amazon VPC)-Endpunkte, sodass ich AWS Systems Manager verwenden kann, um private Amazon-EC2-Instances ohne Internetzugang zu verwalten?
Lösung
Hinweis: Wenn du beim Ausführen von AWS-CLI-Befehlen Fehler erhältst, findest du weitere Informationen unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.
Behebung von Fehlern „unable to locate credentials“
Führe den folgenden list-Befehl aus, um zu überprüfen, ob die AWS CLI Anmeldeinformationen abrufen kann:
aws configure list
Wenn die Ausgabe deine Anmeldeinformationen nicht enthält, konfiguriere deine Anmeldeinformationen für die AWS CLI.
Wenn du AWS Identity and Access Management (IAM)-Instance-Profile verwendest, stelle sicher, dass die IAM-Rollenzuordnung abgeschlossen ist. Führe den folgenden Befehl get-caller-identity aus, um zu überprüfen, ob die Rolle sichtbar ist:
aws sts get-caller-identity
Wenn die Ausgabe die Instance-Profilrolle nicht enthält, füge die Instance-Rolle erneut an das Instance-Profil an.
Die Fehler „UnauthorizedOperation“ und „AuthFailure“ beheben
Ergreife die folgenden Maßnahmen:
- Stelle sicher, dass die IAM-Rolle oder der/die IAM-Benutzer:in über die Berechtigungen verfügt, um die Befehle auszuführen.
- Stelle sicher, dass die Uhrzeit auf deiner Instance korrekt ist.
- Stelle sicher, dass du das AWS Security Token Service (AWS STS)-Token richtig konfiguriert hast.
- Stelle sicher, dass du bei der Ausführung des Befehls die richtigen Anmeldeinformationen verwendet hast. Führe den folgenden Befehl get-caller-identity aus, um die von dir verwendeten Anmeldeinformationen zu überprüfen:
Hinweis: Wenn die Instance mehrere Sätze von Anmeldeinformationen verwendet, kann sich die Rangfolge der Anmeldeinformationen auf die Anmeldeinformationen auswirken, die die Instance für den API-Aufruf verwendet. Weitere Informationen findest du unter Warum verwendet meine Amazon-EC2-Instance IAM-Benutzeranmeldeinformationen anstelle von Rollenanmeldeinformationen?aws sts get-caller-identity
„ExpiredToken“-Fehler beheben
Wenn du temporäre Anmeldeinformationen verwendest, laufen diese in dem Zeitintervall ab, das du bei der Erstellung angegeben hast. Um nach Ablauf der Anmeldeinformationen der IAM-Rolle ein neues STS-Token zu erhalten, übernimm eine neue IAM-Rolle.
Ähnliche Informationen
- Themen
- Compute
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 3 Jahren
AWS OFFICIALAktualisiert vor einem Jahr