ユーザーには実行権限がありません:cloudformation:CreateStack
2023-10-01 07:17:09
質問
私は今
サーバーレス
を試していて、AWS Lambdas を作成するためにコマンド
serverless project create
というエラーが出てしまいます。
AccessDenied: User: arn:aws:iam::XXXXXXXXX:user/XXXXXXXXX is not authorized to perform: cloudformation:CreateStack on resource: arn:aws:cloudformation:us-east-1:XXXXXXXXX:stack/XXXXXXXXX-development-r/*
ユーザーを作成し、そのユーザーに以下の権限を付与しました。
- AWSLambdaFullAccess
- AmazonS3FullAccess
- CloudFrontFullAccess
-
AWSCloudFormationReadOnlyAccess (
AWSCloudFormationFullAccess
を付与する)
どうすればいいのでしょうか?他にどのような権限を付与しなければならないのでしょうか?
どのように解決するのですか?
ご指摘の中で一番近いのは
AWSCloudFormationReadOnlyAccess
ですが、これは明らかに読み取り専用で、必要なのは
cloudformation:CreateStack
. として以下を追加します。
ユーザポリシー
.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1449904348000",
"Effect": "Allow",
"Action": [
"cloudformation:CreateStack"
],
"Resource": [
"*"
]
}
]
}
例えば、EC2インスタンスを起動したり、セキュリティグループを(再)設定したりと、より多くのパーミッションが必要になる可能性は十分にあります。
関連
-
[解決済み】AWS DynamoDBとAWS DocumentDBの違い(新規サービス)?[解決済み】AWS DynamoDBとAWS DocumentDBの違いについて]
-
[解決済み】DynamoDB - キー要素がスキーマと一致しない
-
[解決済み] s3 - HeadObject 操作を呼び出すときに、エラーが発生しました (403)。Forbidden
-
[解決済み] RDS コンソールで Aurora の読み取りレプリカを作成するオプションが表示されない
-
[解決済み] AWSでロールを引き受ける際のRoleSessionNameのユースケースとパフォーマンスへの影響について
-
[解決済み] アクセスポイントを経由してAmazon S3へのロールを認可する
-
[解決済み] AWS cli: not authorized to perform: sts:AssumeRole on resource.
-
[解決済み] AWSの169.254.169.254IPアドレスは何が特別なのか?[クローズド]
-
[解決済み] パスワードなしでec2インスタンスにscp(セキュアコピー)する
-
[解決済み】Amazon EC2とAWS Elastic Beanstalkの違いについて
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み】AWS DynamoDBとAWS DocumentDBの違い(新規サービス)?[解決済み】AWS DynamoDBとAWS DocumentDBの違いについて]
-
[解決済み] クラウド形成リソース作成における複数条件
-
[解決済み] ec2 インスタンスのステータスチェックに失敗しました
-
[解決済み] ネットワークインターフェイスが無効なAWS EC2インスタンスに接続しようとする
-
[解決済み] Amazon S3におけるHeadBucket操作とは
-
[解決済み] タスク実行時にAWS ECSエラーが発生しました。クラスタにコンテナインスタンスが見つかりませんでした。
-
[解決済み] CLOUDFRONT EC2オリジンエラー CloudFrontはオリジンとの接続を確立しようとしました[重複]。
-
[解決済み] DynamoDB Upsert - Update or Create?
-
[解決済み] AWSのstsは、1つのコマンドの役割を担う
-
[解決済み】EC2インスタンスにスワップを追加する方法とは?