ARMS已经给RAM用户和角色加了权限,为啥调用AssumeRole接口的时候还是报权限不足呢?

ARMS已经给RAM用户和角色加了AliyunSTSAssumeRoleAccess权限,为啥调用AssumeRole接口的时候还是报权限不足呢?image.png

展开
收起
真的很搞笑 2024-02-08 14:11:58 113 分享 版权
1 条回答
写回答
取消 提交回答
  • 这个问题经排查是后端的一个bug,本周迭代发布会修复,您这边急的话,可以先按以下方法解决:

    1. 使用主账号登录,进入 RAM 控制台创建自定义策略:https://ram.console.aliyun.com/policies/new
    2. 选择脚本编辑,复制以下只读权限配置到脚本输入框,然后继续编辑基本信息,名称自定义,如:AliyunARMSReadOnlyAccessPlus

    {
    "Version": "1",
    "Statement": [
    {
    "Action": [
    "arms:Describe",
    "arms:List
    ",
    "arms:Get",
    "arms:Search
    ",
    "arms:Check",
    "arms:Query
    ",
    "arms:Read",
    "xtrace:Read
    ",
    "xtrace:Describe",
    "xtrace:Describe",
    "xtrace:List
    ",
    "xtrace:Get",
    "xtrace:Search
    ",
    "xtrace:Check",
    "xtrace:Query
    ",
    "xtrace:Describe",
    "xtrace:Read
    "
    ],
    "Resource": "*",
    "Effect": "Allow"
    }
    ]
    }

    1. 给对应子账号添加权限,选择自定义策略,选定 AliyunARMSReadOnlyAccessPlus 授权即可。 ,此回答整理自钉群“RUM 用户体验监控支持群”
    2024-02-08 15:06:56
    赞同 展开评论

云原生可观测基于Prometheus、Grafana 、OpenTelemetry 等核心产品, 形成指标、链路存储分析、异构数据源集成的数据层, 通过标准PromQL和SQL提供大盘展示、告警与探索能力。

还有其他疑问?
咨询AI助理