use*_*691 2 amazon-web-services amazon-iam datadog
我有两个 AWS 账户,我能够使用 Terraform 为第一个账户设置 AWS 集成,但是当我尝试为我的第二个账户创建 AWS 集成时出现错误。
我创建了一个具有内联策略的角色,但我们没有设置跨帐户。
! Datadog is not authorized to perform: sts:AssumeRole on resource: arn:aws:iam::xxxxxxxxxx:role/DatadogAWSIntegrationRole. See http://docs.datadoghq.com/integrations/aws/
Run Code Online (Sandbox Code Playgroud)
信任关系:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::xxxxxxxxxxxx:root"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": "xxxxxxxxxxxxxxxxxxxxxxxxxx"
}
}
}
]
}
Run Code Online (Sandbox Code Playgroud)
谁能指导我如何解决这个错误?
小智 5
角色 arn:aws:iam::xxxxxxxxxx:role/DatadogAWSIntegrationRole 还必须有权在另一个账户上代入该角色。
您必须更新主账户上的 DatadogAWSIntegrationRole 以包括:
{
"Version": "2012-10-17",
"Statement": [
...
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::xxxxxxxxxxxx:role/AssumedRoleForDataDogInOtherAccount"
}
]
}
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
2470 次 |
| 最近记录: |