由于角色权限不足,CodePipeline 的 CodeDeploy 步骤

pka*_*mol 6 amazon-web-services amazon-iam aws-code-deploy aws-codepipeline

我有 3 个CodePipeline舞台AWS

  1. CodeCommit来源:在提交时检查(成功)的特定分支

  2. CodeBuild构建:通过(成功)在 docker 映像上运行一些测试

  3. 部署:通过(失败)在部署组(也称为一些专门标记的 EC2 实例)上执行部署CodeDeploy

步骤 3 失败并显示

无法使用位于 Amazon S3 工件存储桶“codepipeline-eu-west-1-somerandomnumber”中的 Amazon S3 对象键“someitem-/BuildArtif/5zyjxoZ”访问工件。提供的角色没有足够的权限。

后者指的是哪个角色?

的服务角色CodePipeline还是 的服务角色CodeDeploy

我几乎可以肯定我已经为两者附加了适当的政策......

CodePipeline这是我的服务角色的片段

在此输入图像描述

Dha*_*egi 2

尝试为“CodeDeploy”策略提供完全访问权限,它应该可以工作。