我使用的是由管理员管理的最低权限的codepipline。
在使用代码线时,我在资源: arn:aws:events:ap-south-1:account_numbre:rule/*上收到此错误: my_name无权执行: events:ListRules
我对代码部署、代码构建、代码管线、cloudwatch、ec2、ECS、S3有完全的权限。
虽然我可以创建管线,当我编辑管线时,它给了我错误,即使我不能删除管线。
如果需要任何其他许可,请提供建议。
发布于 2019-11-13 16:50:50
云监控和EventBridge需要不同的权限,因为它们是分开的。我认为您需要将events添加到您的策略中。
"Effect": "Allow",
"Action": [
"events:*",
...
]现在,只需尝试使用通配符*查看它是否工作,稍后调整操作以提供最小的必要权限。
如果没有,你可以发布你的政策模板吗?
https://stackoverflow.com/questions/58832962
复制相似问题