Direkt zum Inhalt

アクセスできないことについて、解決案をお願いします。

0

ご担当者様 お疲れ様です 周です

AWSコンソールを使う際に、以下のエラーが出ましたが、 どのように対応しますか? ユーザー: arn:aws:iam::981625498439:root アクション: iam:ListGroups リソース : arn:aws:iam::981625498439:group/ コンテキスト: a service control policy explicitly denies the action

以上どうぞよろしくお願いいたします

gefragt vor 10 Monaten191 Aufrufe

1 Antwort
0

このエラーメッセージは、サービスコントロールポリシー(SCP)によって明示的に iam:ListGroups アクションが拒否されていることを示しています。SCPは、AWS Organizations内で組織全体または特定のアカウントに対して権限の境界を設定するポリシーです。

解決策としては以下の方法があります:

  1. 組織の管理者に連絡する: あなたのAWSアカウント(981625498439)は組織の一部であり、組織レベルで設定されたSCPによってiam:ListGroupsアクションが制限されています。組織の管理者に連絡して、このアクションの制限を緩和するようSCPの変更を依頼してください。

  2. 別の権限を持つロールの使用: もし可能であれば、必要な権限を持つ別のIAMロールを使用してアクションを実行することを検討してください。

  3. 権限の確認: 組織内で誰がSCPを管理しているかを確認し、なぜこの特定のアクションが拒否されているのかを理解することも重要です。セキュリティ上の理由で意図的に制限されている可能性があります。

重要なポイントとして、rootユーザーであってもSCPの制限は適用されます。SCPは組織内のすべてのIAMエンティティ(rootユーザーを含む)に対して権限の上限を設定するものです。
Sources
How do I troubleshoot when User: arn is no authorized to perform Create * or Delete * or Update * on resource(s) because no identity- policy allows the actions | AWS re:Post

beantwortet vor 10 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.