View a markdown version of this page

Memecahkan masalah kunci yang dikelola pelanggan di AWS IAM Identity Center - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah kunci yang dikelola pelanggan di AWS IAM Identity Center

Topik ini menjelaskan kesalahan terkait kunci yang dikelola pelanggan umum yang mungkin Anda temui saat menggunakan AWS IAM Identity Center dan menyediakan langkah-langkah pemecahan masalah untuk mengatasinya.

Akses Ditolak: Masalah Izin Mendekripsi KMS

Kesalahan: “Pengguna xxxxxxx tidak berwenang untuk melakukan: KMS:mendekripsi pada sumber daya yang terkait dengan ciphertext ini karena tidak ada kebijakan berbasis identitas yang mengizinkan tindakan KMS:Decrypt”

Pengguna atau prinsipal IAM tidak memiliki kms:Decrypt izin yang diperlukan baik dalam kebijakan IAM atau kebijakan kunci KMS mereka.

Pemecahan masalah dengan AWS CloudTrail:

  1. Cari kms.amazonaws.com acara di CloudTrail

  2. Cari nama acara Decrypt

  3. Tinjau errorMessage bidang errorCode dan

  4. Periksa userIdentity untuk mengonfirmasi kepala sekolah mana yang mencoba operasi

Untuk mengatasi masalah ini, berikan izin kms:Decrypt akses utama pengguna atau IAM dalam kebijakan IAM dan kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.

AWS kegagalan login aplikasi terkelola dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM

Jika tidak ada pengguna Pusat Identitas yang dapat masuk ke aplikasi terkel AWS ola dan Anda mengaktifkan kunci yang dikelola pelanggan di instans Pusat Identitas IAM Anda, verifikasi bahwa kebijakan kunci KMS memberikan izin aplikasi terkel AWS ola untuk menggunakan kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat Kebijakan kunci KMS dasar.

AWS kegagalan penugasan and/or pengguna instalasi aplikasi terkelola dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM

Kesalahan: “Pengguna xxxxxxx tidak berwenang untuk melakukan: KMS:mendekripsi pada sumber daya yang terkait dengan ciphertext ini karena tidak ada kebijakan berbasis identitas yang mengizinkan tindakan KMS:Decrypt”

Pengguna atau prinsipal IAM tidak memiliki kms:Decrypt izin yang diperlukan baik dalam kebijakan IAM atau kebijakan kunci KMS mereka.

Pemecahan masalah dengan CloudTrail:

  1. Cari nama acara Decrypt

  2. Tinjau errorMessage bidang errorCode dan

  3. Periksa userIdentity untuk mengonfirmasi kepala sekolah mana yang mencoba operasi

Untuk mengatasi masalah ini, berikan izin kms:Decrypt akses utama pengguna atau IAM dalam kebijakan IAM dan kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.

Masalah Izin KMS: Mengkonfigurasi Kunci yang Dikelola Pelanggan dengan AWS IAM Identity Center

Pengguna atau prinsipal IAM tidak memiliki satu atau beberapa izin KMS yang diperlukan (kms:Decrypt,, kms:Encryptkms:GenerateDataKey,kms:DescribeKey) saat mengaktifkan kunci yang dikelola pelanggan.

Pemecahan masalah dengan CloudTrail:

  1. CariDecrypt,Encrypt,GenerateDataKey, atau DescribeKey acara

  2. Tinjau errorMessage bidang errorCode dan

  3. Periksa userIdentity untuk mengonfirmasi kepala sekolah mana yang mencoba operasi

Untuk mengatasi masalah ini, berikan semua izin KMS yang diperlukan kepada pengguna atau prinsipal IAM dalam kebijakan berbasis identitas atau kebijakan kunci KMS mereka. Untuk informasi selengkapnya, lihat Menerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.

AWS kegagalan login portal akses dengan kunci yang dikelola pelanggan diaktifkan di Pusat Identitas IAM

Kesalahan: “Kode KESALAHAN: 0001 - akses IdentityCenter layanan diblokir. Hubungi IdentityCenter admin Anda untuk langkah lebih lanjut.

Jika pengguna tidak dapat masuk ke portal AWS akses dan Anda mengaktifkan kunci yang dikelola pelanggan di instans Pusat Identitas IAM Anda, verifikasi bahwa kebijakan kunci KMS memberikan izin yang diperlukan untuk Pusat Identitas dan Penyimpanan Identitas. Untuk informasi selengkapnya, lihat Kebijakan kunci KMS dasar.