- 新しい順
- 投票が多い順
- コメントが多い順
エラーメッセージに記載されているIAMロールに対してS3への権限を付与していますか?
CodePipelineのどのフェーズで失敗していますか?(ソース、ビルド、デプロイと設定されている場合はどのフェーズで失敗しているか確認をして関連するフェーズのサービスで使用しているIAMロールも確認してください)
エラーメッセージ内でマスクされているので不明ですが、アクセスしようとしているS3バケットは正しいですか?
誤ったS3バケット (アカウント内で保持していないようなバケット) にアクセスしようとしてエラーになっているといったことも考えられます。
すべての標準的なポリシー設定は確認・修正済みであり、エラーメッセージがセッションポリシーによる拒否を一貫して示していることから、アカウ ントレベルの Service Control Policy (SCP) または 内部的なセッションポリシー が、設定を強制的にオーバーライドしている可能性が高いです。
つきましては、このアカウント (588738585231) および上記の実行ロールのセッションに対する内部的なポリシーチェーンを調査し、s3:ListBucket > アクションをブロックしている設定を特定し、解除していただくようお願いいたします。
AWS re:PostはコミュニティフォーラムサイトなのでAWSアカウント内を調査して修正するといったことはできません。
詳細な調査が必要な場合はAWSサポートへの問い合わせが必要となります。
https://console.aws.amazon.com/support
IAMロールにS3への権限を付与していますか?
YES: AWSCodePipeline_FullAccess および S3バケットポリシーで明示的に許可済みです。
どのフェーズで失敗していますか?
ソースフェーズで失敗しています。
S3バケットは正しいですか?
YES: エラーメッセージに記載されているバケット (codepipelinestartertempla-codepipelineartifactsbuc-17nn6jyod8uu) は、CodePipelineが使用するアーティファクトバケットであり、正しいです。

CodePipelineの使用するIAMロールに設定されているIAMポリシーを正確に共有いただくことは可能ですか?(アカウントIDはマスクしていただいて問題ありません) 気になっているのが"AWSCodePipeline_FullAccess"で許可されているS3が「"arn:aws:s3:::codepipeline-"」なので「codepipelinestartertempla-codepipelineartifactsbuc-17nn6jyod8uu」に一致せずにエラーになっているのではないかと思いました。