5

Tôi đang sử dụng ấn bản Eclipse EE Juno. Tôi đã tạo ra một ứng dụng web động sử dụng Amazon Simple DB và retirviing một số giá trị và hiển thị cho người dùng. tôi đã cài đặt bộ AWS để sử dụng các dịch vụ của Amazon.Lỗi trong khi triển khai ứng dụng web tới cây đậu đàn hồi của Amazon

Tôi có tài khoản cho simpleDB.

Tôi đã cố gắng triển khai nó tới AWS Elastic Beanstalk (thông qua plugin). Nó cho tôi thấy để chọn máy chủ. Tôi đã chọn nó là AW Beanstalk với TOmcat 6 (asia Pacific Tokyo).

Sau một thời gian, lỗi này đưa ra lỗi này.

Không thể tải ứng dụng lên Amazon S3: Người dùng: arn: aws: iam :: 379007759147: người dùng/SSSS không được phép thực hiện: elasticbeanstalk: CreateStorageLocation Người dùng: arn: aws: iam :: 379007759147: user/SSSS không được phép thực hiện: elasticbeanstalk: CreateStorageLocation

Tôi muốn tải ứng dụng web lên cây đậu AWS và đánh giá cao sự giúp đỡ của bạn trong việc đạt được nó.

Trả lời

0

Tiểu sử IAM của bạn (tức là người dùng bạn đăng nhập) chưa được cấp các quyền cần thiết để tạo nhóm S3. Cây đậu tạo ra một xô mới để đổ phiên bản ứng dụng. Nói chuyện với bất kỳ ai là người quản lý tài khoản AWS của bạn. Họ sẽ có thể sửa hồ sơ IAM của bạn.

+0

đúng, nhưng cần có sự cho phép nào? Tôi đã thêm elasticbeanstalk: CreateStorageLocation trong chính sách cho một người dùng cụ thể trên tài nguyên ứng dụng cụ thể và tôi vẫn nhận được lỗi này – Mortimer

+0

@Mortimer Hmmmm ... và lỗi chính xác như nhau (giả sử người dùng bạn đã mua)? Trong trường hợp đó, tôi sẽ gửi email cho bộ phận hỗ trợ AWS, nhưng tôi chắc chắn sẽ nghi ngờ rằng nó đã được định cấu hình sai trong IAM, cho dù đó thực sự là một người dùng khác hoặc một vùng khác hoặc tương tự. – Christopher

+0

theo ví dụ [từ blog AWS này] (http://aws.typepad.com/aws/2012/03/resource-level-iam-for-elastic-beanstalk.html), có vẻ như tôi đã làm sai điều gì đó vì 'elasticbeanstalk: CreateStorageLocation' không đi vào chính sách ứng dụng beanstalk, nhưng trên một cái gì đó khác, mà vẫn chưa rõ ràng với tôi. '*' dường như làm trò lừa, ngay cả khi nó dường như quá dễ dãi cho khẩu vị của tôi. – Mortimer

6

Nhu cầu người dùng phải có 3 quyền:

  • IAM (đọc)
  • S3 (ghi)
  • Beanstalk (ghi)

và, có một hạn chế của 1 người dùng có thể tối đa được đính kèm với 2 chính sách.

vì vậy, có thể bạn cần phải tạo 3 nhóm và chỉ định người dùng này cho 3 nhóm này.

Nó làm việc cho tôi.

7

Nó làm việc cho tôi với các điều khoản sau đây

  1. AWSElasticBeanstalkFullAccess - AWS Managed chính sách
  2. AWSElasticBeanstalkService - AWS Managed chính sách
  3. AWSCodeDeployRole - AWS Managed chính sách
  4. AWSCodeDeployFullAccess - AWS Managed chính sách
Các vấn đề liên quan