1回答
- 新しい順
- 投票が多い順
- コメントが多い順
0
このエラーメッセージは、サービスコントロールポリシー(SCP)によって明示的に iam:ListGroups アクションが拒否されていることを示しています。SCPは、AWS Organizations内で組織全体または特定のアカウントに対して権限の境界を設定するポリシーです。
解決策としては以下の方法があります:
-
組織の管理者に連絡する: あなたのAWSアカウント(981625498439)は組織の一部であり、組織レベルで設定されたSCPによってiam:ListGroupsアクションが制限されています。組織の管理者に連絡して、このアクションの制限を緩和するようSCPの変更を依頼してください。
-
別の権限を持つロールの使用: もし可能であれば、必要な権限を持つ別のIAMロールを使用してアクションを実行することを検討してください。
-
権限の確認: 組織内で誰がSCPを管理しているかを確認し、なぜこの特定のアクションが拒否されているのかを理解することも重要です。セキュリティ上の理由で意図的に制限されている可能性があります。
重要なポイントとして、rootユーザーであってもSCPの制限は適用されます。SCPは組織内のすべてのIAMエンティティ(rootユーザーを含む)に対して権限の上限を設定するものです。
Sources
How do I troubleshoot when User: arn is no authorized to perform Create * or Delete * or Update * on resource(s) because no identity- policy allows the actions | AWS re:Post
回答済み 8ヶ月前
関連するコンテンツ
- 質問済み 9ヶ月前
