Salta al contenuto

Come posso risolvere l'errore " “You are not authorized to perform this operation" che ricevo quando provo a ripristinare la mia istanza Amazon EC2?

2 minuti di lettura
0

Sto usando AWS Backup per ripristinare un'istanza Amazon Elastic Compute Cloud (Amazon EC2) da un punto di ripristino in AWS Backup. Tuttavia, ricevo un messaggio di errore codificato che dice "You are not authorized to perform this operation. Please consult the permissions associated with your AWS Backup role(s), and refer to the AWS Backup documentation for more details."

Risoluzione

Questo errore si verifica in genere nelle seguenti condizioni:

  • All'istanza Amazon EC2 originale è associato un profilo dell'istanza.
  • Utilizza l'impostazione Ruolo predefinito per il ruolo di ripristino per provare a ripristinare l'istanza dalla console AWS Backup.
  • Utilizza l'impostazione Ripristino con ruolo IAM originale per il ruolo IAM dell'istanza per provare a ripristinare l'istanza dalla console AWS Backup.

Per risolvere il problema, utilizza una delle seguenti opzioni in base al caso d'uso.

Utilizza l'opzione "Procedi senza ruolo IAM"

Quando esegui il processo di ripristino per l'istanza dalla console AWS Backup, scegli Procedi senza ruolo IAM per il ruolo IAM dell'istanza. Con questa opzione, puoi ripristinare l'istanza e all'istanza ripristinata non è associato un profilo dell'istanza. Successivamente, puoi collegare il profilo dell'istanza all'istanza ripristinata.

Utilizza l'opzione "Ripristina con ruolo IAM originale"

Per ripristinare la nuova istanza con il ruolo IAM originale, devi aggiornare l'impostazione del ruolo IAM dell'istanza scegliendo Ripristina con il ruolo IAM originale.Quando scegli questa opzione, devi collegare una policy aggiuntiva al ruolo di ripristino. Il ruolo di ripristino può essere il ruolo predefinito AWSDefaultServiceRoleforBackup o qualsiasi altro ruolo gestito dal cliente.

Nota: se non sai quale ruolo hai utilizzato per il ripristino, devi decodificare il messaggio di autorizzazione. Per istruzioni sulla decodifica del messaggio, consulta Come posso decodificare un messaggio di errore di autorizzazione codificato per AWS Backup?

Apri la console IAM e collega la seguente policy al ruolo di ripristino:

Nota: sostituisci 111122223333 con l'ID del tuo account AWS.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::111122223333:role/*",
            "Effect": "Allow"
        }
    ]
}

Dopo aver aggiornato il ruolo IAM, esegui nuovamente il processo di ripristino.

Informazioni correlate

Controllo degli accessi

Ripristina un'istanza Amazon EC2

AWS UFFICIALEAggiornata 3 anni fa