Разрешения консоли AWS отделены от разрешений интерфейса командной строки AWS? - PullRequest
0 голосов
/ 23 февраля 2019

У меня есть разрешения на создание лямбда-функций, а также экземпляров RDS.Я могу использовать эти инструменты через консоль AWS без проблем.Однако каждая из следующих команд не выполняется:


$ aws lambda list-functions

An error occurred (AccessDeniedException) when calling the ListFunctions 
operation: User: arn:aws:iam::<IAM ID>:user/<username> is not 
authorized to perform: lambda:ListFunctions on resource: * with an explicit deny

$ aws rds describe-db-instances

An error occurred (AccessDenied) when calling the DescribeDBInstances 
operation: User: arn:aws:iam::<IAM ID>:user/<username> is not 
authorized to perform: rds:DescribeDBInstances with an explicit deny

Существуют ли отдельные разрешения, необходимые для доступа к CLI?

1 Ответ

0 голосов
/ 23 февраля 2019

@ Michael-sqlbot помог мне понять, что я не использовал MFA в CLI, что и стало причиной ошибки.Я следовал инструкциям, перечисленным в Использование временных учетных данных безопасности для запроса доступа к ресурсам AWS - Управление идентификацией и доступом AWS для решения моей проблемы.

...