사용자에게 수행 할 권한이 없습니다. cloudformation : CreateStack

Milindu Sanoj Kumarage :

AWS Lambda를 생성하기 위해 서버리스시도하고 있는데 명령을 사용하여 프로젝트를 생성하는 동안 serverless project create다음 오류가 발생합니다.

AccessDenied: User: arn:aws:iam::XXXXXXXXX:user/XXXXXXXXX is not authorized to perform: cloudformation:CreateStack on resource: arn:aws:cloudformation:us-east-1:XXXXXXXXX:stack/XXXXXXXXX-development-r/*

사용자를 생성하고 사용자에게 다음 권한을 부여했습니다.

  1. AWSLambdaFullAccess
  2. AmazonS3FullAccess
  3. CloudFrontFullAccess
  4. AWSCloudFormationReadOnlyAccess ( AWSCloudFormationFullAccess부여 할 항목 없음 )

어떻게 진행할 수 있습니까? 부여해야하는 다른 권한은 무엇입니까?

tedder42 :

당신이 언급 한 가장 가까운 것은 AWSCloudFormationReadOnlyAccess이지만 분명히 그것은 읽기 전용이며 필요합니다 cloudformation:CreateStack. 사용자 정책으로 다음을 추가합니다 .

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "Stmt1449904348000",
            "Effect": "Allow",
            "Action": [
                "cloudformation:CreateStack"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

예를 들어 EC2 인스턴스를 시작하거나 보안 그룹을 (재) 구성하는 등 더 많은 권한이 필요할 수 있습니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

CloudFormation은 리소스에 대해 iam : PassRole을 수행 할 권한이 없습니다.

사용자에게 다음을 수행 할 권한이 없습니다. 리소스에 대한 iam : CreatePolicy : policy AWSLambdaBasicExecutionRole?

Lambda 및 DynamoDB: dynamodb:UpdateItem을 수행할 권한이 없습니다. 사용자에게 관리자 액세스 권한이 있습니다.

"사용자 : 익명은 수행 할 권한이 없습니다"수정

사용자: x는 다음을 수행할 권한이 없습니다: (sts:DecodeAuthorizationMessage)`

관리자 권한이없는 특정 사용자에게 WIT 경고를 할당 할 수 없습니다.

CloudFormation route53 : GetHostedZone 사용자는이 리소스에 액세스 할 권한이 없습니다.

Cognito 사용자로 AssumeRoleWithWebIdentity를 수행 할 권한이 없습니다.

lambda-사용자가 수행 할 권한이 없습니다. cognito-idp : ListUsers

AccessDeniedException : 사용자가 수행 할 권한이 없습니다. lambda : InvokeFunction

Message ":"사용자 : anonymous는 수행 할 권한이 없습니다. iam : PassRole

사용자에게이 개체에 액세스 할 수있는 권한이 없습니다. Firebase 저장소 Android

사용자에게 언급 할 권한이 없습니다.

루트 (sudo) 권한이없는 사용자 공간에서 어떻게 rmmod를 실행할 수 있습니까?

데이터베이스의 사용자에게 권한을 부여 할 수 없습니다.

역할이 KinesisStream에서 DescribeStream을 수행 할 권한이 없습니다.

StatusDescription =이 요청은이 권한을 사용하여이 작업을 수행 할 권한이 없습니다.

Cognito 자격 증명은 API 실행을 수행 할 권한이 없습니다.

일부 사용자에게만 "작업을 완료 할 수있는 권한이 없습니다"오류

AccessDeniedException : 사용자가 리소스 : table에서 dynamodb BatchWriteItem을 수행 할 권한이 없습니다.

새 IAM 관리자에게 "이 작업을 수행 할 권한이 없습니다."가 표시됩니다.

사용자에게 관리자 권한이 있지만 여전히 cmd에서 명령을 실행할 수 없습니다.

사용자는 IAM 역할을 수임 할 권한이 없습니다.

에뮬레이터를 실행할 권한이 없습니다.

AmazonServiceException : 사용자에게 다음을 수행 할 권한이 없습니다. dynamodb : DescribeTable 상태 코드 : 400; 오류 코드 : AccessDeniedException

mariadb 사용자에게 권한을 부여하려고 할 때 테이블 오류에서 일치하는 행을 찾을 수 없습니다.

ejabberd : AccessRules : 계정에 작업을 수행 할 권한이 없습니다.

업데이트를 실행할 때 Cloudformation에서 DBRootPassword를 검색 할 수 없습니다.

(K) Ubuntu 18.04에 대한 권한 재설정 : 새로 생성 된 사용자가 "/ bin / bash를 실행할 수 없음 : 권한이 거부되었습니다."

TOP 리스트

  1. 1

    C # 16 진수 값 0x12는 잘못된 문자입니다.

  2. 2

    Matlab의 반복 Sortino 비율

  3. 3

    Python의 csv 파일에서 첫 번째 열 삭제

  4. 4

    개체 참조가 개체의 인스턴스로 설정되지 않았습니까? (예외 오류 ~ ASP.NET MVC)

  5. 5

    atob은 인코딩 된 base64 문자열을 디코딩하지 않습니다.

  6. 6

    EventEmitter <string>의 컨텍스트 'this'가 Observable <string> 유형의 'this'메서드에 할당되지 않았습니다.

  7. 7

    병합 셀을 사용하여 워크 시트의 데이터 필터링

  8. 8

    PhpStorm 중단 점에서 변수 값을 볼 수 없습니다.

  9. 9

    jQuery에서 이벤트 핸들러를 제거하는 가장 좋은 방법은 무엇입니까?

  10. 10

    `@ Transactional`이 있음에도 불구하고 이러한 데이터베이스 수정 사항이 롤백되지 않는 이유는 무엇입니까?

  11. 11

    ssh를 사용하여 원격에서 로컬로 파일 복사

  12. 12

    종속 사용자 정의 Lightning 선택 목록 Level2 및 Level3을 설정한 다음 Lightning 구성 요소에서 Level2를 재설정하지만 Level2 캐시 데이터가 저장됨

  13. 13

    2 개의 이미지를 단일 평면 이미지로 결합

  14. 14

    팝업처럼 위젯을 표시하는 방법

  15. 15

    [해결] 쿠키 설정 SameSite = Chrome / JSP, JAVASCRIPT에서 작동하지 않습니다.

  16. 16

    버튼 클릭을 기반으로 특정 CSS 클래스를 추가하는 방법은 무엇입니까?

  17. 17

    React 구성 요소가 자동으로 초기 상태로 다시 렌더링됩니다.

  18. 18

    연결된 서버 쿼리는 작동하지만 동일한 OPENQUERY는 "sys.servers에서 서버 'SERVER'를 찾을 수 없습니다.

  19. 19

    파일 2의 파일 1에서 동일한 줄을 조건으로 바꿉니다.

  20. 20

    아이디어 Intellij : 종속성 org.json : json : 20180813을 찾을 수 없음, maven에서 org.json 라이브러리를 가져올 수 없음

  21. 21

    상황에 맞는 메뉴 색상

뜨겁다태그

보관