AssumeRoleAccessDenied - AWS SimSpace Weaver

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AssumeRoleAccessDenied

Anda mungkin menerima kesalahan berikut ini jika simulasi gagal untuk memulai:

Unable to assume role arn:aws:iam::111122223333:role/weaver-project-name-app-role; verify the role exists and has trust policy on SimSpace Weaver

Anda dapat menerima kesalahan ini jika salah satu dari berikut ini benar tentang peranAWS Identity and Access Management (IAM) untuk simulasi Anda:

  • Nama Sumber Daya Amazon(ARN) mengacu pada peran IAM yang tidak ada.

  • Kebijakan kepercayaan untuk IAM role yang tidak mengizinkan nama simulasi baru mengasumsikan peran.

Periksa untuk memastikan bahwa peran itu ada. Jika peran ada, periksa kebijakan kepercayaan Anda untuk mengasumsikan peran. Kebijakan kepercayaan contoh berikut hanya mengizinkan simulasi (di akun 111122223333) yang namanya dimulai denganMySimulation untuk mengambil peran.aws:SourceArn

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "simspaceweaver.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:simspaceweaver:us-west-2:111122223333:simulation/MySimulation*" } } } ] }

Untuk mengizinkan simulasi lain yang namanya dimulai denganMyOtherSimulation mengambil peran, kebijakan kepercayaan harus diubah seperti pada contoh yang diedit berikut:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "simspaceweaver.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": [ aws:SourceArn": "arn:aws:simspaceweaver:us-west-2:111122223333:simulation/MySimulation*", aws:SourceArn": "arn:aws:simspaceweaver:us-west-2:111122223333:simulation/MyOtherSimulation*" ] } } } ] }