Fehlerbehebung bei Identität und Zugriff auf Amazon Nimble Studio - Amazon Nimble Studio

Hinweis zum Ende des Supports: Am 22. Oktober 2024 AWS wird der Support für Amazon Nimble Studio eingestellt. Nach dem 22. Oktober 2024 können Sie nicht mehr auf die Nimble Studio-Konsole oder die Nimble Studio-Ressourcen zugreifen.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlerbehebung bei Identität und Zugriff auf Amazon Nimble Studio

Verwenden Sie die folgenden Informationen, um häufig auftretende Probleme zu diagnostizieren und zu beheben, die bei der Arbeit mit Nimble Studio und IAM auftreten können.

Ich bin nicht berechtigt, eine Aktion in Nimble Studio durchzuführen.

Wenn Sie eine Fehlermeldung erhalten, dass Sie nicht zur Durchführung einer Aktion berechtigt sind, müssen Ihre Richtlinien aktualisiert werden, damit Sie die Aktion durchführen können.

Der folgende Beispielfehler tritt auf, wenn der IAM-Benutzer mateojackson versucht, über die Konsole Details zu einer fiktiven my-example-widget-Ressource anzuzeigen, jedoch nicht über nimble:GetWidget-Berechtigungen verfügt.

User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: nimble:GetWidget on resource: my-example-widget

In diesem Fall muss die Richtlinie für den Benutzer mateojackson aktualisiert werden, damit er mit der nimble:GetWidget-Aktion auf die my-example-widget-Ressource zugreifen kann.

Wenn Sie Hilfe benötigen, wenden Sie sich an Ihren AWS Administrator. Ihr Administrator hat Ihnen Ihre Anmeldeinformationen zur Verfügung gestellt.

Ich bin nicht berechtigt, iam: PassRole auszuführen.

Wenn Sie die Fehlermeldung erhalten, dass Sie nicht berechtigt sind, die iam:PassRole Aktion auszuführen, wenden Sie sich an Ihren Administrator, um Unterstützung zu erhalten. Bitten Sie ihn, Ihre Richtlinien zu aktualisieren, damit Sie eine Rolle an Nimble Studio übergeben können.

Einige AWS-Services ermöglichen es Ihnen, eine bestehende Rolle an diesen Dienst zu übergeben, anstatt eine neue Servicerolle oder eine dienstverknüpfte Rolle zu erstellen. Dazu benötigen Sie Berechtigungen, um die Rolle an den Dienst zu übergeben.

Der folgende Beispielfehler tritt auf, wenn ein Benutzer mit dem Namen johndoe versucht, die Konsole zu verwenden, um eine Aktion in Nimble Studio auszuführen. Die Aktion erfordert jedoch, dass der Service über Berechtigungen verfügt, die durch eine Service-Rolle gewährt werden. John ist nicht berechtigt, die Rolle an den Dienst weiterzugeben.

User: arn:aws:iam::123456789012:user/johndoe is not authorized to perform: iam:PassRole

In diesem Fall bittet John seinen Administrator, seine Richtlinien zu aktualisieren, um die Erlaubnis zur Durchführung der iam:PassRole Aktion zu erteilen.

Ich möchte meine Zugriffsschlüssel anzeigen

Amazon Nimble Studio stellt keine Zugriffsschlüssel zur Verfügung. Weitere Informationen zu geheimen Zugriffsschlüsseln finden Sie unter Verwaltung von Zugriffsschlüsseln im IAM-Benutzerhandbuch.

Wichtig

Geben Sie Ihre Zugangsschlüssel nicht an Dritte weiter, auch nicht, um Ihre kanonische Benutzer-ID zu finden. Wenn Sie dies tun, gewähren Sie anderen Personen möglicherweise den permanenten Zugriff auf Ihr Konto.

Wenn Sie ein Zugriffsschlüsselpaar erstellen, werden Sie aufgefordert, die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel an einem sicheren Ort zu speichern. Der geheime Zugriffsschlüssel ist nur zu dem Zeitpunkt verfügbar, an dem Sie ihn erstellen. Wenn Sie Ihren geheimen Zugriffsschlüssel verlieren, fügen Sie Ihrem Benutzer neue Zugangsschlüssel hinzu. Sie können maximal zwei Zugriffsschlüssel besitzen. Wenn Sie bereits zwei haben, löschen Sie ein key pair, bevor Sie ein neues erstellen. Anweisungen finden Sie unter Verwaltung von Zugriffsschlüsseln im IAM-Benutzerhandbuch.

Ich bin Administrator und möchte anderen den Zugriff auf Nimble Studio ermöglichen.

Um anderen den Zugriff auf Nimble Studio zu ermöglichen, erstellen Sie eine IAM-Entität (Benutzer oder Rolle) für die Person oder Anwendung, die Zugriff benötigt. Sie werden die Anmeldeinformationen für diese Einrichtung verwenden, um auf AWS zuzugreifen. Fügen Sie dann der Entität eine Richtlinie hinzu, die ihnen die richtigen Berechtigungen gewährt.

Nimble Studio bietet Ihnen das AmazonNimbleStudio-StudioUser in der AWS-Managementkonsole. Der IT-Administrator, der die Konsole verwaltet, verwendet diese Richtlinie, um anderen Benutzern Zugriff auf Studio zu gewähren.

Ein Tutorial zur Verwendung der Admin-Richtlinie finden Sie in der Einrichtung für Nimble Studio Anleitung. Informationen zum Anhängen vorhandener Richtlinien an Benutzer, z. B. Benutzer- und Startprofilrichtlinien, finden Sie unter IAM-Benutzer erstellen (Konsole).

Informationen zum Importieren von Richtlinien finden Sie im IAM-Benutzerhandbuch unter Erstellen Ihres ersten delegierten IAM-Benutzers und Ihrer ersten delegierten IAM-Gruppe.

Ich möchte Personen außerhalb von mir den Zugriff auf meine Nimble AWS-Konto Studio-Ressourcen ermöglichen.

Sie können eine Rolle erstellen, die Benutzer in anderen Konten oder Personen außerhalb Ihrer Organisation für den Zugriff auf Ihre Ressourcen verwenden können. Sie können festlegen, wem die Übernahme der Rolle anvertraut wird. Für Dienste, die ressourcenbasierte Richtlinien oder Zugriffskontrolllisten (ACLs) unterstützen, können Sie diese Richtlinien verwenden, um Personen Zugriff auf Ihre Ressourcen zu gewähren.

Weitere Informationen dazu finden Sie hier: