View a markdown version of this page

Solución de problemas de identidad y acceso a Amazon DevOps Guru - DevOps Gurú de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas de identidad y acceso a Amazon DevOps Guru

Utilice la siguiente información para diagnosticar y solucionar los problemas comunes que pueden surgir al trabajar con DevOps Guru e IAM.

No estoy autorizado a realizar ninguna acción en Guru DevOps

Si Consola de administración de AWS te dice que no estás autorizado a realizar una acción, debes ponerte en contacto con tu administrador para obtener ayuda.

El siguiente ejemplo de error se produce cuando el usuario mateojackson intenta utilizar la consola para consultar los detalles acerca de un recurso ficticio my-example-widget, pero no tiene los permisos ficticios aws:GetWidget.

User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: aws:GetWidget on resource: my-example-widget

En este caso, Mateo pide a su administrador que actualice sus políticas de forma que pueda obtener acceso al recurso my-example-widget mediante la acción aws:GetWidget.

Quiero dar a los usuarios acceso programático

Los usuarios necesitan acceso mediante programación si quieren interactuar con personas AWS ajenas al Consola de administración de AWS. La forma de conceder el acceso programático depende del tipo de usuario al que acceda. AWS

Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.

¿Qué usuario necesita acceso programático? Para Mediante
IAM (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Identidad del personal

(Usuarios administrados en el IAM Identity Center)

Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

  • Para ello AWS CLI, consulte Configuración AWS CLI para su uso AWS IAM Identity Center en la Guía del AWS Command Line Interface usuario.

  • Para obtener AWS información sobre los SDK, las herramientas y AWS las API, consulte la autenticación en el IAM Identity Center en la guía de referencia sobre AWS los SDK y las herramientas.

IAM Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS Siga las instrucciones que aparecen en la Guía del usuario de IAM, que se indican en la sección Uso de credenciales temporales con los AWS recursos.
IAM

(No recomendado)

Utilice credenciales a largo plazo para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

No estoy autorizado a ejecutar iam: PassRole

Si recibes un error en el que se indica que no estás autorizado a realizar la iam:PassRole acción, debes actualizar tus políticas para que puedas transferir un rol a DevOps Guru.

Algunas te Servicios de AWS permiten transferir un rol existente a ese servicio en lugar de crear un nuevo rol de servicio o un rol vinculado a un servicio. Para ello, debe tener permisos para transferir el rol al servicio.

El siguiente ejemplo de error se produce cuando un usuario de IAM llamado marymajor intenta usar la consola para realizar una acción en DevOps Guru. Sin embargo, la acción requiere que el servicio cuente con permisos que otorguen un rol de servicio. Mary no tiene permisos para transferir el rol al servicio.

User: arn:aws:iam::123456789012:user/marymajor is not authorized to perform: iam:PassRole

En este caso, las políticas de Mary se deben actualizar para permitirle realizar la acción iam:PassRole.

Si necesita ayuda, póngase en contacto con su AWS administrador. El administrador es la persona que le proporcionó las credenciales de inicio de sesión.

Quiero permitir la entrada a personas ajenas a mi AWS cuenta para acceder a los recursos de mi DevOps Gurú

Se puede crear un rol que los usuarios de otras cuentas o las personas externas a la organización puedan utilizar para acceder a sus recursos. Se puede especificar una persona de confianza para que asuma el rol. En el caso de los servicios que admitan las políticas basadas en recursos o las listas de control de acceso (ACL), puede utilizar dichas políticas para conceder a las personas acceso a sus recursos.

Para obtener más información, consulte lo siguiente: