Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah kunci yang dikelola pelanggan di AWS IAM Identity Center
Topik ini menjelaskan kesalahan terkait kunci yang dikelola pelanggan umum yang mungkin Anda temui saat menggunakan AWS IAM Identity Center dan menyediakan langkah-langkah pemecahan masalah untuk mengatasinya.
Akses Ditolak: Masalah Izin Mendekripsi KMS
Kesalahan: “Pengguna xxxxxxx tidak berwenang untuk melakukan: KMS:mendekripsi pada sumber daya yang terkait dengan ciphertext ini karena tidak ada kebijakan berbasis identitas yang mengizinkan tindakan KMS:Decrypt”
Pengguna atau prinsipal IAM tidak memiliki kms:Decrypt izin yang diperlukan baik dalam kebijakan IAM atau kebijakan kunci KMS mereka.
Pemecahan masalah dengan AWS CloudTrail:
Cari
kms.amazonaws.com.rproxy.goskope.comacara di CloudTrailCari nama acara
DecryptTinjau
errorMessagebidangerrorCodedanPeriksa
userIdentityuntuk mengonfirmasi kepala sekolah mana yang mencoba operasi
Untuk mengatasi masalah ini, berikan izin kms:Decrypt akses utama pengguna atau IAM dalam kebijakan IAM dan kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.
AWS kegagalan login aplikasi terkelola dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM
Jika tidak ada pengguna Pusat Identitas yang dapat masuk ke aplikasi terkel AWS ola dan Anda mengaktifkan kunci yang dikelola pelanggan di instans Pusat Identitas IAM Anda, verifikasi bahwa kebijakan kunci KMS memberikan izin aplikasi terkel AWS ola untuk menggunakan kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat Kebijakan kunci KMS dasar.
AWS kegagalan penugasan and/or pengguna instalasi aplikasi terkelola dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM
Kesalahan: “Pengguna xxxxxxx tidak berwenang untuk melakukan: KMS:mendekripsi pada sumber daya yang terkait dengan ciphertext ini karena tidak ada kebijakan berbasis identitas yang mengizinkan tindakan KMS:Decrypt”
Pengguna atau prinsipal IAM tidak memiliki kms:Decrypt izin yang diperlukan baik dalam kebijakan IAM atau kebijakan kunci KMS mereka.
Pemecahan masalah dengan CloudTrail:
Cari nama acara
DecryptTinjau
errorMessagebidangerrorCodedanPeriksa
userIdentityuntuk mengonfirmasi kepala sekolah mana yang mencoba operasi
Untuk mengatasi masalah ini, berikan izin kms:Decrypt akses utama pengguna atau IAM dalam kebijakan IAM dan kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.
Masalah Izin KMS: Mengkonfigurasi Kunci yang Dikelola Pelanggan dengan AWS IAM Identity Center
Pengguna atau prinsipal IAM tidak memiliki satu atau beberapa izin KMS yang diperlukan (kms:Decrypt,, kms:Encryptkms:GenerateDataKey,kms:DescribeKey) saat mengaktifkan kunci yang dikelola pelanggan.
Pemecahan masalah dengan CloudTrail:
Cari
Decrypt,Encrypt,GenerateDataKey, atauDescribeKeyacaraTinjau
errorMessagebidangerrorCodedanPeriksa
userIdentityuntuk mengonfirmasi kepala sekolah mana yang mencoba operasi
Untuk mengatasi masalah ini, berikan semua izin KMS yang diperlukan kepada pengguna atau prinsipal IAM dalam kebijakan berbasis identitas atau kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.
AWS kegagalan login portal akses dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM
Kesalahan: “Kode KESALAHAN: 0001 - akses IdentityCenter layanan diblokir. Hubungi IdentityCenter admin Anda untuk langkah lebih lanjut.
Jika pengguna tidak dapat masuk ke portal AWS akses dan Anda mengaktifkan kunci yang dikelola pelanggan di instans Pusat Identitas IAM Anda, verifikasi bahwa kebijakan kunci KMS memberikan izin yang diperlukan untuk Pusat Identitas dan Penyimpanan Identitas. Untuk informasi selengkapnya, lihat Kebijakan kunci KMS dasar.