- 最新
- 投票最多
- 评论最多
Bonjour,
L'erreur "Explicit deny in an identity-based policy" indique que vous rencontrez un problème de permissions IAM qui vous empêche explicitement de créer une instance EC2 dans votre atelier Skill Builder.
Dans le contexte d'un lab AWS Skill Builder, les permissions sont généralement prédéfinies et limitées pour vous guider à travers des tâches spécifiques. Un refus explicite (explicit deny) dans une politique IAM a toujours priorité sur toute autre permission.
Voici quelques suggestions pour résoudre ce problème :
-
Vérifiez attentivement les instructions du lab - il est possible que vous deviez utiliser une configuration spécifique pour l'instance EC2 (comme désactiver l'attribution d'une adresse IP publique).
-
Assurez-vous que vous suivez exactement les étapes indiquées dans le lab. Par exemple, vérifiez si vous devez utiliser un type d'instance spécifique (comme t2.micro mentionné dans l'un des exemples de configuration).
-
Contactez le support du lab Skill Builder - puisque vous ne pouvez pas modifier les permissions IAM vous-même, il est préférable de signaler ce problème aux responsables du lab qui pourront soit vous guider correctement, soit corriger un éventuel problème dans la configuration du lab.
-
Vérifiez si le lab vous demande de créer une instance EC2 directement ou plutôt via un service comme Amazon ECS, car les permissions pourraient être différentes.
Si le lab concerne spécifiquement la création d'un réseau, il est possible que vous deviez d'abord configurer correctement les éléments réseau (VPC, sous-réseau, etc.) avant de pouvoir lancer une instance.
Sources
AWS Identity and Access Management (IAM) - Manage Permissions
Restrict public IP association on EC2 instance | Amazon Q, Detector Library
Bonjour.
Dans le cas d'un environnement de laboratoire, il est possible que les permissions IAM ne puissent pas être modifiées du côté utilisateur. Par conséquent, nous recommandons de contacter l'équipe de formation AWS via l'URL suivante.
https://support.aws.amazon.com/#/contacts/one-support?formId=trainingCertification
