阿里云You are not authorized to do this action. You should be authorized by RAM报错解决方案(亲测!!!100%解决)

STS使用Node.js SDK(其他语言SDK也类似)生成临时账号密码报错的信息如下所示:

Error message: You are not authorized to do this action. You should be authorized by RAM.

原因: 因为进行授权的RAM用户没有相应的权限,因此使用时系统会报错。

解决方案: 为RAM用户添加系统策略(AliyunSTSAssumeRoleAccess)或自定义策略。

操作: 鼠标悬浮阿里云头像上出现弹框选项,点击访问控制 =====》 此时进入访问控制RAM面板,点击左侧的策略管理 =====》点击右上角新建授权策略 =====》 点击选择弹框里空白模板 =====》 新建自己的策略确定即可。

策略示例如下所示:

{
    "Statement": [
        {
            "Action": "sts:AssumeRole",
            "Effect": "Allow",
            "Resource": "acs:ram:*:$accountId:role/$roleName"
        }
    ],
    "Version": "1"
}

$accountId 一般是自己的云账号ID,$roleName 指的就是角色管理里面自己为RAM子账号创建的扮演角色,此处表示你要指定授权的扮演角色名称。这两个替换成自己的对应信息即可。

新建的策略名称和备注尽量自己能理解即可。

此时进入到用户管理界面,给RAM用户进行授权,点击选择对应RAM用户后面的授权按钮,此时会弹出一个策略选择弹框,找到自己刚才新建的策略并选择移到右边进行授权,点击确定保存即可。

效果图如下所示:
RAM授权策略

此时,将上述自定义策略授权给RAM用户,便可以指定具体可以扮演的RAM角色,就成功地解决了这个报错问题。如果还有不明白的具体查看官方文档相关信息:为RAM用户指定扮演角色

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值