Ошибка при вызове AssociateAddress-Семейство AWS Transfer

Я попытался создать семейство AWS Transfer в общедоступной подсети VPC из консоли. Это не удалось с ошибкой ниже «Ошибка вызова AssociateAddress: вы не авторизованы для выполнения этой операции». Расшифровал сообщение и обнаружил, что отсутствует разрешение для ec2:AssociateAddress.

Добавлена ​​​​ниже политика для роли. Тем не менее ошибка сохраняется при создании сервера. Не могли бы вы помочь

      {
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": "ec2:AssociateAddress",
            "Resource": "arn:aws:ec2:us-east-1:111111:elastic-ip/*",
            "Effect": "Allow"
        }
    ]
}

1 ответ

AssociateAddressотносится не только к elastic-ip. Вы должны попробовать с:

      {
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": "ec2:AssociateAddress",
            "Resource": [
               "arn:aws:ec2:us-east-1:111111:elastic-ip/*",
               "arn:aws:ec2:us-east-1:111111:instance/*",
               "arn:aws:ec2:us-east-1:111111:network-interface/*",
             ],
            "Effect": "Allow"
        }
    ]
}
Другие вопросы по тегам