gpt4 book ai didi

amazon-web-services - 政策未能通过旧版解析

转载 作者:行者123 更新时间:2023-12-03 10:39:42 25 4
gpt4 key购买 nike

我正在尝试在 AWS 中创建 IAM 角色,但在创建时遇到错误

“我们在处理您的请求时遇到以下错误:
将权限附加到角色时出现问题。角色将在未经许可的情况下创建。
政策未能通过旧版解析“

{"Version": "2012-10-17",  "Statement": [
{
"Effect": "Allow",
"Action": [
"logs:CreateLogGroup",
"logs:CreateLogStream",
"logs:PutLogEvents"
],
"Resource": "arn:aws:logs:*:*:*"
},
{
"Action": [
"sqs:SendMessage",
"sqs:GetQueueUrl"
],
"Effect": "Allow",
"Resource": "arn:aws:sqs:ap-northeast-1:SOME_ID_HERE:test-messages"
}]}

最佳答案

我遇到了这个错误,无法弄清楚。我和一位同事倾注了它,然后我们发现我留下了一个没有 Fn::Sub 的替换变量。 ,例如

"Resource": "arn:aws:logs::${AWS::AccountId}:*

会导致这个错误,当然应该是
"Resource": { "Fn::Sub": "arn:aws:logs::${AWS::AccountId}:*" }

顺便说一句,根据我的经验,我同意 E.J.上面的布伦南,您不能对区域使用通配符,而是像我在那里一样将其留空。

关于amazon-web-services - 政策未能通过旧版解析,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43045029/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com