当我尝试在 aws 上访问 IAM 仪表板时,出现以下错误。
User: arn:aws:iam::9490xxxxxxxx:user/xyz is not authorized to perform: iam:ListUsers on resource: arn:aws:iam::9490xsxxxxxxx:user/
事实是,IAMFullPermission
我的帐户附有保单,如下所示:-
我不知道,我仍然需要提供什么权限。
提前致谢。
正如 Rajesh 评论的那样,登录控制台并打开策略模拟器将允许您选择您的用户和 iam:ListUsers 权限并模拟评估以找到失败的确切原因。
该附加策略的屏幕截图将赋予该用户/角色从多个内置 AWS 策略访问 iam:ListUsers 的权限,并且该错误消息表明用户没有权限(即缺少允许策略而不是显式拒绝)。
在确定 IAM 错误的原因时,我尝试以下操作:
Policy Simulator 将缩小范围,例如: