首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无效策略文档。请检查策略语法,并确保原则有效。

无效策略文档。请检查策略语法,并确保原则有效。
EN

Stack Overflow用户
提问于 2019-02-20 06:42:13
回答 1查看 8K关注 0票数 9

试图为API网关创建资源策略文档。

我有以下几点:

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "*"
            },
            "Action": "execute-api:Invoke",
            "Resource": "arn:aws:execute-api:eu-west-1:<acct id>:g2wpcs1pk8/*"
        },
        {
            "Effect": "Deny",
            "Principal": {
                "AWS": "*"
            },
            "Action": "execute-api:Invoke",
            "Resource": "arn:aws:execute-api:eu-west-1:<acct_id>:g2wpcs1pk8/*",
            "Condition": {
                "IpAddress": {
                    "aws:SourceIp": [
                        "192.0.2.0/24",
                        "198.51.100.0/24"
                    ]
                }
            }
        }
    ]
}

但是,我得到了标题错误:

Invalid policy document. Please check the policy syntax and ensure that Principals are valid.

在API网关UI中。

我试过把ForAnyValue:IpAddress也包括在这种情况下。

EN

回答 1

Stack Overflow用户

发布于 2019-02-20 10:00:34

我认为问题在于,您正在指定信任关系和权限。因此,如果您移除原则,策略实际上是有效的。

这些是角色的权限吗?如果是这样,则应在创建角色时移除“原则”并选择“信任关系”。类似地,您可以将策略附加到用户。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54780301

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档