使用 CloudMan 为 AWS 创建基因组学虚拟实验室 (GVL) 时,用户无权执行 iam:GetRole 错误

Lit*_*ton 7 amazon-web-services galaxy

我在尝试在 AWS 中创建新设备时遇到以下错误。

FAILURE Create appliance task failed: An error occurred (AccessDenied) when calling the GetRole operation: User: arn:aws:iam::account-id:user/<user> is not authorized to perform: iam:GetRole on resource: role genomics-virtual-lab-20-03-11t18-29-cm2-kube-role
Run Code Online (Sandbox Code Playgroud)

看来我需要在 AWS 控制台中将 GetRole 添加到可能的用户。但我是AWS的新手,无法做到这一点。谁能帮帮我吗?

问候,

小智 10

尝试添加以下权限。因为不应添加管理员权限。

iam:GetRole
iam:PassRole
Run Code Online (Sandbox Code Playgroud)


小智 -5

尝试向您的 IAM 用户添加另一个权限 - AdministratorAccess

  • 我很确定这通常是一个坏主意。您应该只向 IAM 用户授予必要的最低权限。 (7认同)