无法在 AWS IAM 上创建用户

问题描述 投票:0回答:3

我正在尝试设置我的 aws cli。我下载了它并且一切正常。 现在我想从我的 powershell 脚本登录。

Set-AWSCredentials –AccessKey key-name –SecretKey key-name

因为我目前没有任何用户,所以我必须创建一个。我已授予用户管理员权限。

创建用户 aws 时抛出此错误:

User: arn:aws:sts::37197122623409:assumed-role/voclabs/user2135080=.... is not authorized to perform: iam:CreateUser on resource: arn:aws:iam::371237422423709:user/.... because no identity-based policy allows the iam:CreateUser action

我的第一个想法是我的教育帐户有问题。但我没有找到任何相关内容。感谢您提前的帮助。

amazon-web-services powershell amazon-s3 amazon-iam aws-cli
3个回答
1
投票

错误的“voclab”部分表明您没有以帐户 root 用户身份登录,而是在用于教学目的的帐户中担任角色。 该角色可能旨在禁止 IAM 操作,以防止权限升级。

阅读 https://docs.aws.amazon.com/singlesignon/latest/userguide/howtogetcredentials.html 获取您所担任角色的角色凭证


0
投票

作为学生,您无法使用

voclabs
账户创建任何 IAM 角色、策略或用户。 AWS Academy 不允许这样做,这是一个硬性限制,您和您的教育者都可以更改。


0
投票

如果您使用 AWS Learner Lab,请使用名为 LabRole 的现有角色,因为不允许您创建新角色。

© www.soinside.com 2019 - 2024. All rights reserved.