2017-08-21 2 views
0

admin権限を持つ新しいIAMユーザーを設定した後、aws cliからAWSリソースにアクセスしようとしています。私が何をしたか新しいIAM管理者とawscliからのAWSリソースへのアクセス

:(rootユーザーでログインされた状態)

  • はRDSインスタンスを作成しました。
  • AdministratorAccess [*]ポリシーが追加されたグループに新しいIAMユーザーを作成しました。
  • 名前付きユーザーのアクセスキーとRDSインスタンスと同じ領域を使用するようにaws cliを構成しました。
  • コマンドaws rds describe-db-instancesを実行してください。結果は次のとおりです。私は私のRDSインスタンスがリストされて見ることが予想されるだろう

    $ aws rds describe-db-instances 
    { 
        "DBInstances": [] 
    } 
    

。何か不足していますか?

[*]ポリシーJSONがこれを含んでいます

"Effect": "Allow", 
"Action": "*", 
"Resource": "*" 
+2

エラーがないので、IAM権限はここでは問題ではないと思います。 AWS資格情報のデフォルトプロファイルのリージョンが正しく設定されていますか? – helloV

+0

私はそれが...だと思います。私はeu-west-2でawscliを設定しました.RDSインスタンスはEU(ロンドン)にあります。それはあなたの意味ですか、@helloV? – Ioanna

+2

領域を明示的に指定できますか? 'aws rds describe-db-instances --region eu-west-2'それが動作しない場合、CLIは他の場所から資格情報を取得しています。 – helloV

答えて

2

私はエラーがないので、IAM権限がここでの問題はないと思います。 AWS資格情報のデフォルトプロファイルのリージョンが正しく設定されていますか?

地域を明示的に指定してみてください。

aws rds describe-db-instances --region eu-west-2

それが動作しない場合は、CLIはどこかから資格情報を取得しています。

関連する問題