gpt4 book ai didi

java - 以编程方式写入 AWS S3 - 返回 - root 帐户不能承担角色。

转载 作者:行者123 更新时间:2023-11-30 08:37:17 24 4
gpt4 key购买 nike

com.amazonaws.AmazonClientException:com.amazonaws.AmazonServiceException:root 账户不能承担角色。 (服务:AWSSecurityTokenService;状态码:403;错误码:AccessDenied;

我创建了一个角色,它的信任关系是:

    {
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::<awsID>:root",
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}

我什至尝试创建一个策略并将其分配给我的角色:

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::secorbackup"
]
},
{
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject"
],
"Resource": [
"arn:aws:s3:::secorbackup/*"
]
}
]
}

似乎没有任何效果。我遇到了同样的错误。我正在使用 pinterest/secor 从 kafka 到 s3 的日志持久性。有什么建议吗?

最佳答案

Roles may not be assumed by root accounts.

这个错误就是它所说的意思。

在任何情况下,您都不能在使用根帐户时担任角色。您必须使用 IAM 帐户。

对此没有其他解决方法。该行为是设计使然。

关于java - 以编程方式写入 AWS S3 - 返回 - root 帐户不能承担角色。,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37323363/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com