Pemberitahuan akhir dukungan: Pada 22 Oktober 2024, AWS akan menghentikan dukungan untuk Amazon Nimble Studio. Setelah 22 Oktober 2024, Anda tidak akan lagi dapat mengakses konsol Nimble Studio atau sumber daya Nimble Studio.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah identitas dan akses Amazon Nimble Studio
Gunakan informasi berikut untuk membantu Anda mendiagnosis dan memperbaiki masalah umum yang mungkin Anda temui saat bekerja dengan Nimble Studio dan IAM.
Topik
Saya tidak berwenang untuk melakukan aksi di Nimble Studio.
Jika Anda menerima pesan kesalahan bahwa Anda tidak memiliki otorisasi untuk melakukan tindakan, kebijakan Anda harus diperbarui agar Anda dapat melakukan tindakan tersebut.
Contoh kesalahan berikut terjadi ketika pengguna IAM mateojackson mencoba menggunakan konsol untuk melihat detail tentang suatu sumber daya rekaan, tetapi tidak memiliki izin my-example-widgetnimble: rekaan.GetWidget
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: nimble:GetWidgeton resource:my-example-widget
Dalam hal ini, kebijakan untuk pengguna mateojackson harus diperbarui untuk mengizinkan akses ke sumber daya dengan menggunakan tindakan my-example-widgetnimble:.GetWidget
Jika Anda memerlukan bantuan, hubungi AWS administrator Anda. Administrator Anda adalah orang yang memberi Anda kredensial masuk.
Saya tidak berwenang untuk melakukan iam:PassRole.
Jika Anda menerima kesalahan yang tidak diizinkan untuk melakukan iam:PassRole tindakan, hubungi administrator Anda untuk mendapatkan bantuan. Minta mereka memperbarui kebijakan Anda agar Anda dapat meneruskan peran ke Nimble Studio.
Beberapa Layanan AWS memungkinkan Anda untuk meneruskan peran yang ada ke layanan itu, alih-alih membuat peran layanan baru atau peran terkait layanan. Untuk melakukan ini, Anda memerlukan izin untuk meneruskan peran ke layanan.
Contoh kesalahan berikut terjadi ketika pengguna bernama johndoe mencoba menggunakan konsol untuk melakukan tindakan di Nimble Studio. Namun, tindakan ini mengharuskan layanan memiliki izin yang diberikan oleh peran layanan. John tidak memiliki izin untuk meneruskan peran ke layanan.
User: arn:aws:iam::123456789012:user/johndoe is not authorized to perform: iam:PassRole
Dalam hal ini, John meminta administratornya untuk memperbarui kebijakannya untuk memberikan izin untuk melakukan iam:PassRole tindakan tersebut.
Saya ingin melihat kunci akses saya.
Amazon Nimble Studio tidak menyediakan kunci akses. Untuk mempelajari kunci akses rahasia, lihat Mengelola kunci akses di Panduan Pengguna IAM.
penting
Jangan berikan kunci akses Anda kepada pihak ketiga, bahkan untuk membantu menemukan ID pengguna kanonik Anda. Dengan melakukan tindakan ini, Anda mungkin memberi seseorang akses permanen ke akun Anda.
Saat membuat access key pair, Anda akan diminta untuk menyimpan ID kunci akses dan kunci akses rahasia di lokasi yang aman. secret access key hanya tersedia saat Anda membuatnya. Jika Anda kehilangan kunci akses rahasia Anda, tambahkan kunci akses baru ke pengguna Anda. Anda dapat memiliki maksimum dua access key. Jika Anda sudah memiliki dua, hapus satu key pair sebelum membuat yang baru. Untuk melihat instruksi, lihat Mengelola kunci akses di Panduan Pengguna IAM.
Saya seorang administrator dan ingin mengizinkan orang lain mengakses Nimble Studio.
Untuk memungkinkan orang lain mengakses Nimble Studio, buat entitas IAM (pengguna atau peran) untuk orang atau aplikasi yang membutuhkan akses. Mereka akan menggunakan kredensial untuk entitas tersebut untuk mengakses AWS. Kemudian, lampirkan kebijakan ke entitas yang memberi mereka izin yang benar.
Nimble Studio menyediakan Anda dengan AmazonNimbleStudio-StudioUser di. Konsol Manajemen AWS Admin TI yang mengelola Konsol menggunakan kebijakan ini untuk memberikan akses studio kepada orang lain.
Untuk tutorial tentang menggunakan kebijakan admin, lihat Menyiapkan untuk Nimble Studio panduannya. Untuk mempelajari cara melampirkan kebijakan yang ada ke pengguna, seperti kebijakan profil pengguna dan peluncuran, lihat Membuat pengguna IAM (konsol).
Untuk informasi tentang mengimpor kebijakan, lihat Membuat pengguna dan grup yang didelegasikan IAM pertama Anda di Panduan Pengguna IAM.
Saya ingin mengizinkan orang di luar saya Akun AWS untuk mengakses sumber daya Nimble Studio saya.
Anda dapat membuat peran yang dapat digunakan pengguna di akun lain atau orang-orang di luar organisasi Anda untuk mengakses sumber daya Anda. Anda dapat menentukan siapa saja yang dipercaya untuk mengambil peran tersebut. Untuk layanan yang mendukung kebijakan berbasis sumber daya atau daftar kontrol akses (ACLs), Anda dapat menggunakan kebijakan tersebut untuk memberi orang akses ke sumber daya Anda.
Untuk mempelajari selengkapnya, periksa referensi berikut:
-
Untuk mengetahui apakah Nimble Studio mendukung fitur-fitur ini, lihat. Bagaimana Amazon Nimble Studio bekerja dengan IAM
-
Untuk mempelajari cara menyediakan akses ke sumber daya Anda di seluruh sumber daya Akun AWS yang Anda miliki, lihat Menyediakan akses ke pengguna IAM di pengguna lain Akun AWS yang Anda miliki di Panduan Pengguna IAM.
-
Untuk mempelajari cara menyediakan akses ke sumber daya Anda kepada pihak ketiga Akun AWS, lihat Menyediakan akses yang Akun AWS dimiliki oleh pihak ketiga dalam Panduan Pengguna IAM.
-
Untuk mempelajari cara menyediakan akses melalui federasi identitas, lihat Menyediakan akses ke pengguna yang diautentikasi secara eksternal (federasi identitas) di Panduan Pengguna IAM.
-
Untuk mempelajari perbedaan antara menggunakan peran dan kebijakan berbasis sumber daya untuk akses lintas akun, lihat Perbedaan peran IAM dari kebijakan berbasis sumber daya di Panduan Pengguna IAM.