Saltar al contenido

¿Cómo puedo solucionar el error "You are not authorized to perform this operation" cuando intento restaurar mi instancia de Amazon EC2?

3 minutos de lectura
0

Utilizo AWS Backup para restaurar una instancia de Amazon Elastic Compute Cloud (Amazon EC2) desde un punto de recuperación en AWS Backup. Sin embargo, recibo un mensaje de error codificado que dice: "You are not authorized to perform this operation. Please consult the permissions associated with your AWS Backup role(s), and refer to the AWS Backup documentation for more details".

Resolución

Este error suele ocurrir en las siguientes condiciones:

  • La instancia de Amazon EC2 original tiene un perfil de instancia adjunto.
  • Usa la configuración Rol predeterminado en Restaurar rol para intentar restaurar la instancia en la consola de AWS Backup.
  • Usa la configuración Restaurar con el rol de IAM original en rol de IAM de instancia para intentar restaurar la instancia en la consola de AWS Backup.

Para resolver este problema, usa cualquiera de las siguientes opciones según tu caso de uso.

Usar la opción «Continuar sin ningún rol de IAM»

Cuando ejecutes el trabajo de restauración de la instancia en la consola de AWS Backup, elige Continuar sin ningún rol de IAM en rol de IAM de instancia. Con esta opción, puedes restaurar la instancia y la instancia restaurada no tiene un perfil de instancia adjunto. Más adelante, puedes adjuntar el perfil de instancia a la instancia restaurada.

Usar la opción «Restaurar con el rol de IAM original»

Para restaurar tu nueva instancia con el rol de IAM original, debes actualizar la configuración rol de IAM de instancia a Restaurar con el rol de IAM original. Al elegir esta opción, debes adjuntar una política adicional a tu rol de restauración. Tu rol de restauración puede ser el rol predeterminado, AWSDefaultServiceRoleforBackup o cualquier otro rol administrado por el cliente.

Nota: Si no sabes qué rol has utilizado para la restauración, debes decodificar el mensaje de autorización. Para obtener instrucciones sobre cómo decodificar el mensaje, consulta ¿Cómo puedo decodificar un mensaje de error de autorización codificado para AWS Backup?

Abre la consola de IAM y adjunta la siguiente política a tu rol de restauración:

Nota: Sustituye 111122223333 por tu ID de cuenta de AWS.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::111122223333:role/*",
            "Effect": "Allow"
        }
    ]
}

Después de actualizar el rol de IAM, vuelve a restaurar el trabajo.

Información relacionada

Control de acceso

Restaurar una instancia de Amazon EC2

OFICIAL DE AWSActualizada hace 3 años