AWS Сценарий Nuke не работает, ошибка доступа запрещена - PullRequest
1 голос
/ 06 февраля 2020

Я пытаюсь очистить ресурсы для своей учетной записи организации, используя этот AWS -Nuke Сценарий

Здесь, Как я сделал с помощью AWS Консоль,

  1. Я создал организацию и добавил в нее несколько учетных записей.
  2. Из репозитория Github, в aws -nuke-config.yaml, я добавил свой основной идентификатор учетной записи в черный список.
  3. Затем загрузил этот файл в S3 Bucket.
  4. Создал стек с использованием NukeStack.yaml и получил ParentOuId от Organization
  5. Имя корзины mytestbucket1234
  6. AssumeRoleName как NukeRole

После этого в Cloud Watch я изменил расписание на 10 минут, в CloudTrail написано StartBuild AccessDenied.

"errorCode": "AccessDenied",
"errorMessage": "User: arn:aws:sts::myAccountID:assumed-role/CloudWatchNukeScriptSchedule-nuke/91b9068c9b993c148bc0a29fb9275767 is not authorized to perform: codebuild:StartBuild on resource: arn:aws:codebuild:us-east-2:myAccountID:project/AccountNuker-nuke",

Может кто-нибудь сказать мне, где мне не хватает в настройке?

...