翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS OpsWorks CM Identity and Access のトラブルシューティング
次の情報を使用して、 の使用時に発生する可能性のある一般的な問題を診断して修正しますIAM。 AWS OpsWorks CM 固有のトラブルシューティング情報については、トラブルシューティング AWS OpsWorks for Chef Automate「」および「」を参照してくださいPuppet Enterprise OpsWorks のトラブルシューティング。
トピック
AWS OpsWorks CM でアクションを実行する権限がありません
がアクションを実行する権限がないこと AWS Management Console を指示する場合は、管理者に連絡してサポートを求めてください。管理者とは、サインイン認証情報を提供した担当者です。
次のエラー例は、ユーザーが コンソールを使用して AWS OpsWorks CM mateojackson
サーバーの詳細を表示しようとしたときに、opsworks-cm:DescribeServers
アクセス許可がない場合に発生します。
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: opsworks-cm:DescribeServers on resource: test-chef-automate-server
この場合、Mateo は、test-chef-automate-server
アクションを使用して opsworks-cm:DescribeServers
リソースにアクセスすることを許可するように、ポリシーの更新を管理者に依頼します。
iam を実行する権限がありません。PassRole
iam:PassRole
アクションを実行することが認可されていないというエラーが表示された場合、管理者に問い合わせ、サポートを依頼する必要があります。管理者とは、サインイン認証情報を提供した担当者です。 OpsWorks CM にロールを渡すことができるようにポリシーを更新するようにその人に依頼します。
一部の AWS サービスでは、新しいサービスロールまたはサービスにリンクされたロールを作成する代わりに、既存のロールをそのサービスに渡すことができます。そのためには、サービスにロールを渡す権限が必要です。
次のエラー例は、 という名前のユーザーがコンソールを使用して OpsWorks CM marymajor
でアクションを実行しようとすると発生します。ただし、アクションには、サービスロールによってサービスに許可が付与されている必要があります。Mary には、ロールをサービスに渡す許可がありません。
User: arn:aws:iam::123456789012:user/
marymajor
is not authorized to perform: iam:PassRole
この場合、Mary は iam:PassRole
アクションの実行が許可されるように、担当の管理者にポリシーの更新を依頼します。
AWS アカウント外のユーザーに AWS OpsWorks CM リソースへのアクセスを許可したい
他のアカウントのユーザーや組織外の人が、リソースにアクセスするために使用できるロールを作成できます。ロールの引き受けを委託するユーザーを指定できます。リソースベースのポリシーまたはアクセスコントロールリスト (ACLs) をサポートするサービスでは、これらのポリシーを使用して、リソースへのアクセスをユーザーに許可できます。
詳細については、以下を参照してください。
-
AWS OpsWorks CM は、 AWS OpsWorks CM サーバーを管理するためのアクセスを複数のアカウントからユーザーに付与することをサポートしています。
-
所有している AWS アカウント間でリソースへのアクセスを提供する方法については、 IAM ユーザーガイドの「所有している別の AWS アカウントのIAMユーザーへのアクセスを提供する」を参照してください。
-
サードパーティー AWS アカウントにリソースへのアクセスを提供する方法については、 IAM ユーザーガイドの「サードパーティーが所有する AWS アカウントへのアクセスを提供する」を参照してください。
-
ID フェデレーションを介してアクセスを提供する方法については、 IAM ユーザーガイドの「外部認証されたユーザーへのアクセスを提供する (ID フェデレーション)」を参照してください。
-
クロスアカウントアクセスにロールとリソースベースのポリシーを使用する方法の違いについては、IAM「 ユーザーガイド」のIAM「ロールとリソースベースのポリシーの違い」を参照してください。