Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risolvi i problemi relativi alle chiavi gestite dal cliente Centro identità AWS IAM
Questo argomento descrive gli errori più comuni relativi alle chiavi gestite dal cliente che potresti riscontrare durante l'utilizzo Centro identità AWS IAM e fornisce le procedure di risoluzione dei problemi per risolverli.
Accesso negato: problema di autorizzazione alla decrittografia di KMS
Errore: «L'utente xxxxxxx non è autorizzato a eseguire: KMS:Decrypt sulla risorsa associata a questo testo cifrato perché nessuna politica basata sull'identità consente l'azione KMS:Decrypt»
L'utente o il responsabile IAM non dispone dell'autorizzazione richiesta nella politica IAM o nella politica chiave KMS. kms:Decrypt
Risoluzione dei problemi con: AWS CloudTrail
Cerca
kms.amazonaws.com.rproxy.goskope.comeventi in CloudTrailCerca il nome dell'evento
DecryptRivedi i
errorMessagecampierrorCodeeControlla
userIdentityper confermare il principale che ha tentato l'operazione
Per risolvere questo problema, concedi all'utente o al principale IAM le autorizzazioni di kms:Decrypt accesso nella loro policy IAM e nella policy chiave KMS. Per ulteriori informazioni, consulta Implementazione di chiavi KMS gestite dal cliente in Centro identità AWS IAM.
AWS errori di accesso alle applicazioni gestite con una chiave gestita dal cliente abilitata in IAM Identity Center
Se nessun utente di Identity Center può accedere alle applicazioni AWS gestite e hai una chiave gestita dal cliente abilitata nell'istanza di IAM Identity Center, verifica che la policy delle chiavi KMS conceda alle applicazioni AWS gestite le autorizzazioni per utilizzare la chiave gestita dal cliente. Per ulteriori informazioni, consulta Politica chiave KMS di base.
AWS installazione gestita delle applicazioni, errori di assegnazione and/or degli utenti con una chiave gestita dal cliente abilitata in IAM Identity Center
Errore: «L'utente xxxxxxx non è autorizzato a eseguire: KMS:Decrypt sulla risorsa associata a questo testo cifrato perché nessuna policy basata sull'identità consente l'azione KMS:Decrypt»
L'utente o il responsabile IAM non dispone dell'autorizzazione richiesta nella politica IAM o nella politica chiave KMS. kms:Decrypt
Risoluzione dei problemi con: CloudTrail
Cerca il nome dell'evento
DecryptRivedi i
errorMessagecampierrorCodeeControlla
userIdentityper confermare il principale che ha tentato l'operazione
Per risolvere questo problema, concedi all'utente o al principale IAM le autorizzazioni di kms:Decrypt accesso nella loro policy IAM e nella policy chiave KMS. Per ulteriori informazioni, consulta Implementazione di chiavi KMS gestite dal cliente in Centro identità AWS IAM.
Problema relativo alle autorizzazioni KMS: configurazione della chiave gestita dal cliente con Centro identità AWS IAM
L'utente o il responsabile IAM non dispone di una o più autorizzazioni KMS richieste (kms:Decrypt,, kms:Encryptkms:GenerateDataKey,kms:DescribeKey) per abilitare la chiave gestita dal cliente.
Risoluzione dei problemi con: CloudTrail
Cerca
Decrypt,EncryptGenerateDataKey, o eventiDescribeKeyRivedi i
errorMessagecampierrorCodeeControlla
userIdentityper confermare il principale che ha tentato l'operazione
Per risolvere questo problema, concedi tutte le autorizzazioni KMS richieste all'utente o al responsabile IAM nella loro policy basata sull'identità o nella policy chiave KMS. Per ulteriori informazioni, consulta Implementazione di chiavi KMS gestite dal cliente in Centro identità AWS IAM.
AWS errori di accesso al portale con una chiave gestita dal cliente abilitata in IAM Identity Center
Errore: «Codice DI ERRORE: 0001 - l'accesso al IdentityCenter servizio è bloccato. Contatta il tuo IdentityCenter amministratore per ulteriori passaggi.»
Se gli utenti non riescono ad AWS accedere al portale di accesso e hai una chiave gestita dal cliente abilitata nella tua istanza di IAM Identity Center, verifica che la policy delle chiavi KMS conceda le autorizzazioni necessarie a Identity Center e Identity Store. Per ulteriori informazioni, consulta Politica chiave KMS di base.