Ошибка при вызове AssociateAddress-Семейство AWS Transfer
Я попытался создать семейство AWS Transfer в общедоступной подсети VPC из консоли. Это не удалось с ошибкой ниже «Ошибка вызова AssociateAddress: вы не авторизованы для выполнения этой операции». Расшифровал сообщение и обнаружил, что отсутствует разрешение для ec2:AssociateAddress.
Добавлена ниже политика для роли. Тем не менее ошибка сохраняется при создании сервера. Не могли бы вы помочь
{
"Version": "2012-10-17",
"Statement": [
{
"Action": "ec2:AssociateAddress",
"Resource": "arn:aws:ec2:us-east-1:111111:elastic-ip/*",
"Effect": "Allow"
}
]
}
1 ответ
AssociateAddress
относится не только к
elastic-ip
. Вы должны попробовать с:
{
"Version": "2012-10-17",
"Statement": [
{
"Action": "ec2:AssociateAddress",
"Resource": [
"arn:aws:ec2:us-east-1:111111:elastic-ip/*",
"arn:aws:ec2:us-east-1:111111:instance/*",
"arn:aws:ec2:us-east-1:111111:network-interface/*",
],
"Effect": "Allow"
}
]
}