Ir para o conteúdo

Como soluciono o erro "You are not authorized to perform this operation" ao tentar restaurar minha instância do Amazon EC2?

3 minuto de leitura
0

Estou utilizando o AWS Backup para restaurar uma instância do Amazon Elastic Compute Cloud (Amazon EC2) de um ponto de recuperação no AWS Backup. Porém, recebo uma mensagem de erro codificada que diz "You are not authorized to perform this operation. Please consult the permissions associated with your AWS Backup role(s), and refer to the AWS Backup documentation for more details."

Resolução

Esse erro geralmente ocorre nas seguintes condições:

  • A instância original do Amazon EC2 tem um perfil de instância anexado a ela.
  • Você usa a configuração Perfil padrão em Perfil de restauração para tentar restaurar a instância no console do AWS Backup.
  • Você usa a configuração Restaurar com o perfil do IAM original no Perfil do IAM da instância para tentar restaurar a instância no console do AWS Backup.

Para resolver esse problema, use uma das opções a seguir com base no seu caso de uso.

Use a opção "Prosseguir sem perfil do IAM"

Ao executar a tarefa de restauração da instância no console do AWS Backup, clique em Prosseguir sem perfil do IAM em Perfil do IAM da instância. Com essa opção, é possível restaurar a instância, e a instância restaurada não tem um perfil de instância anexado a ela. Posteriormente, é possível anexar o perfil de instância à instância restaurada.

Use a opção "Restaurar com o perfil do IAM original"

Para restaurar sua nova instância com o perfil do IAM original, você deve atualizar a configuração do seu Perfil do IAM da instância para Restaurar com o perfil do IAM original. Ao selecionar essa opção, você deve anexar uma política adicional ao seu perfil de restauração. Seu perfil de restauração pode ser o perfil padrão AWSDefaultServiceRoleforBackup ou qualquer outro perfil gerenciado pelo cliente.

Observação: se você não souber qual perfil usou na restauração, deve decodificar a mensagem de autorização. Para obter instruções sobre como decodificar a mensagem, consulte Como decodifico uma mensagem de erro de autorização codificada para o AWS Backup?

Abra o Console do IAM e anexe a seguinte política ao seu perfil de restauração:

Observação: substitua 111122223333 pelo ID da sua conta da AWS.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::111122223333:role/*",
            "Effect": "Allow"
        }
    ]
}

Depois de atualizar o perfil do IAM, execute a tarefa de restauração novamente.

Informações relacionadas

Controle de acesso

Restaurar uma instância da Amazon EC2

AWS OFICIALAtualizada há 3 anos