Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Solucione problemas con las claves administradas por el cliente en AWS IAM Identity Center
En este tema se describen los errores más comunes relacionados con las claves administradas por los clientes que se pueden encontrar al utilizarlas AWS IAM Identity Center y se proporcionan los pasos para solucionarlos.
Acceso denegado: problema con el permiso de descifrado de KMS
Error: «El usuario xxxxxxx no está autorizado a realizar: kms:Decrypt en el recurso asociado a este texto cifrado porque ninguna política basada en la identidad permite la acción kms:Decrypt»
El usuario o la entidad principal de IAM carecen del permiso de kms:Decrypt necesario en su política de IAM o en la política de claves de KMS.
Solución de problemas con AWS CloudTrail:
Busca
kms.amazonaws.com.rproxy.goskope.comeventos en CloudTrailBusque el nombre del evento
DecryptRevise los campos
errorCodeyerrorMessageCompruebe
userIdentitypara confirmar qué entidad principal intentó realizar la operación
Para resolver este problema, conceda al usuario o a la entidad principal de IAM permisos de acceso kms:Decrypt en su política de IAM y en la política de claves de KMS. Para obtener más información, consulte Implementación de claves de KMS administradas por el cliente en AWS IAM Identity Center.
AWS errores de inicio de sesión en aplicaciones administradas con una clave administrada por el cliente habilitada en IAM Identity Center
Si ningún usuario del Identity Center puede iniciar sesión en las aplicaciones AWS gestionadas y tienes una clave gestionada por el cliente habilitada en tu instancia del Identity Center de IAM, comprueba que la política de claves de KMS concede a las aplicaciones AWS gestionadas permisos para utilizar la clave gestionada por el cliente. Para obtener más información, consulte Política básica de claves de KMS.
AWS errores en la instalación de aplicaciones gestionadas y en la asignación de and/or usuarios con una clave gestionada por el cliente habilitada en IAM Identity Center
Error: «El usuario xxxxxxx no está autorizado a realizar: kms:Decrypt en el recurso asociado a este texto cifrado porque ninguna política basada en la identidad permite la acción kms:Decrypt»
El usuario o la entidad principal de IAM carecen del permiso de kms:Decrypt necesario en su política de IAM o en la política de claves de KMS.
Solución de problemas con CloudTrail:
Busque el nombre del evento
DecryptRevise los campos
errorCodeyerrorMessageCompruebe
userIdentitypara confirmar qué entidad principal intentó realizar la operación
Para resolver este problema, conceda al usuario o a la entidad principal de IAM permisos de acceso kms:Decrypt en su política de IAM y en la política de claves de KMS. Para obtener más información, consulte Implementación de claves de KMS administradas por el cliente en AWS IAM Identity Center.
Problema de permisos de KMS: configurar la clave administrada por el cliente con AWS IAM Identity Center
El usuario o la entidad principal de IAM carece de uno o más de los permisos de KMS necesarios (kms:Decrypt, kms:Encrypt, kms:GenerateDataKey, kms:DescribeKey) al habilitar la clave administrada por el cliente.
Solución de problemas con CloudTrail:
Busque
Decrypt,Encrypt,GenerateDataKeyo eventosDescribeKeyRevise los campos
errorCodeyerrorMessageCompruebe
userIdentitypara confirmar qué entidad principal intentó realizar la operación
Para resolver este problema, conceda todos los permisos de KMS necesarios al usuario o a la entidad principal de IAM en su política basada en la identidad o en la política de claves de KMS. Para obtener más información, consulte Implementación de claves de KMS administradas por el cliente en AWS IAM Identity Center.
AWS errores de inicio de sesión en el portal con una clave gestionada por el cliente habilitada en IAM Identity Center
Error: «Código de error: 0001: el acceso IdentityCenter al servicio está bloqueado. Ponte en contacto con tu IdentityCenter administrador para obtener más información».
Si los usuarios no pueden iniciar sesión en el portal de AWS acceso y tienes habilitada una clave gestionada por el cliente en tu instancia del Identity Center de IAM, comprueba que la política de claves de KMS otorga los permisos necesarios para el Identity Center y el Identity Store. Para obtener más información, consulte Política básica de claves de KMS.