翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
トラブルシューティング AWS App Mesh ID とアクセス
以下の情報は、App Mesh と の使用時に発生する可能性がある一般的な問題の診断と修正に役立ちますIAM。
App Mesh でアクションを実行する認可がされていない
そのファイルに AWS Management Console は、アクションを実行する権限がないことを知らせるものです。管理者に連絡してサポートを依頼する必要があります。管理者とは、サインイン認証情報を提供した担当者です。
次のエラーは、mateojackson
IAMユーザーがコンソールを使用して という名前の仮想ノードを作成しようとすると発生します。my-virtual-node
という名前のメッシュの my-mesh
ただし、 には アクセスappmesh:CreateVirtualNode
許可がありません。
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform:appmesh:CreateVirtualNode
on resource: arn:aws:appmesh:us-east-1:123456789012:mesh/my-mesh
/virtualNode/my-virtual-node
この場合、マテオは、管理者にポリシーを更新して、appmesh:CreateVirtualNode
アクションを使用して仮想ノードを作成できるようにしてほしいと依頼します。
注記
仮想ノードはメッシュ内に作成されるため、マテオのアカウントめでも、コンソールで仮想ノードを作成するための appmesh:DescribeMesh
および appmesh:ListMeshes
アクションが必要です。
自分の 以外のユーザーに許可したい AWS App Mesh リソースにアクセスするための アカウント
他のアカウントのユーザーや組織外の人が、リソースにアクセスするために使用できるロールを作成できます。ロールの引き受けを委託するユーザーを指定できます。リソースベースのポリシーまたはアクセスコントロールリスト (ACLs) をサポートするサービスでは、これらのポリシーを使用して、ユーザーにリソースへのアクセスを許可できます。
詳細については、以下を参照してください。
-
App Mesh でこれらの機能がサポートされているかどうかを確認するには、「その方法は? AWS App Mesh と連携する IAM」を参照してください。
-
全体で リソースへのアクセスを提供する方法を学ぶには AWS アカウント 所有している 。「別の のIAMユーザーへのアクセスの許可」を参照してください。 AWS アカウント ユーザーガイド で所有している IAM 。
-
リソースへのアクセスをサードパーティーに提供する方法を学ぶには AWS アカウント、「 へのアクセスの提供」を参照してください。 AWS アカウント ユーザーガイドの「第三者が所有していますIAM」。
-
ID フェデレーションを通じてアクセスを提供する方法については、 IAMユーザーガイドの「外部認証されたユーザーへのアクセスの提供 (ID フェデレーション)」を参照してください。
-
クロスアカウントアクセスでのロールとリソースベースのポリシーの使用の違いについては、 ユーザーガイドの「 でのクロスアカウントリソースアクセスIAMIAM」を参照してください。