注意: 维护时段任务需要具有所需权限的 AWS Identity and Access Management(IAM)实体角色(角色或用户)。有关更多信息,请参阅 设置 Maintenance Windows。
解决方法
要排查维护时段故障,请根据错误消息完成以下任务。
“Unable to assume the provided role”
Systems Manager 维护时段任务无法代入为该任务设置的 IAM 服务角色。选择一个允许 Systems Manager 维护时段代表您与其他 AWS 服务进行交互的服务角色。确保该角色的信任关系策略允许服务 ssm.amazonaws.com。此主体策略元素是 Systems Manager 任务代入指定的 IAM 角色所必需的。