gpt4 book ai didi

amazon-web-services - 什么样的 AWS IAM 主体以 AROA 开头?

转载 作者:行者123 更新时间:2023-12-04 10:46:41 24 4
gpt4 key购买 nike

我有一个 S3 存储桶策略,主体采用以下格式(21 个字符的字母数字)。这个桶是去年刚创建的,但我无法识别也找不到任何关于它是哪种主体的引用。重新保存策略会导致“策略中的主体无效”错误。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowS3Access",
"Effect": "Allow",
"Principal": {
"AWS": "AROAU2DKQKXYQKOSDGTGX"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::xxxxx/*"
}
]
}

最佳答案

根据 IAM Identifiers - AWS Identity and Access Management :

AROA = IAM Role



发现 RoleId对于现有角色,请使用:
aws iam get-role --role-name <ROLE-NAME>

获取所有 IAM 角色及其关联的列表 RoleId , 用:
aws iam list-roles

被引用的角色可能已被删除,从而导致存储桶策略无法成功保存。

关于amazon-web-services - 什么样的 AWS IAM 主体以 AROA 开头?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59675247/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com