首页 > 解决方案 > my_name 无权执行:events:ListRules on resource:arn:aws:events:ap-south-1:account_numbre:rule/* 使用代码管道时

问题描述

我正在使用由管理员管理的具有最低权限的 codepipline。

我收到此错误 my_name is not authorized to perform: events:ListRules on resource: arn:aws:events:ap-south-1:account_numbre:rule/* while using codepipline

我拥有 codedeploy、codebuild、codepipline、cloudwatch、ec2、ECS、S3 的完全权限。

虽然我可以创建管道并且当我编辑管道时它给了我错误,即使我无法删除管道。

请建议是否需要任何其他许可。

标签: amazon-web-servicesamazon-iam

解决方案


Cloudwatch 和 EventBridge 需要不同的权限,因为它们是分开的。我认为您需要添加events到您的政策。

"Effect": "Allow",
"Action": [
   "events:*",
    ...
 ]

现在只需尝试使用通配符*来查看它是否有效,稍后调整操作以提供最低必要的权限。

如果没有,您能否发布您的政策模板?


推荐阅读