支援終止通知:在 2024 年 10 月 22 日, AWS 將停止對 Amazon Nimble Studio 的支援。2024 年 10 月 22 日之後,您將無法再存取 Nimble Studio 主控台或 Nimble Studio 資源。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
對 Amazon Nimble Studio 身分和存取進行故障診斷
使用下列資訊來協助您診斷和修正使用 Nimble Studio 和 IAM 時可能遇到的常見問題。
主題
我無權在 Nimble Studio 中執行動作。
如果您收到錯誤,告知您未獲授權執行動作,您的政策必須更新,允許您執行動作。
下列範例錯誤會在mateojackson IAM 使用者嘗試使用主控台檢視一個虛構 資源的詳細資訊,但卻無虛構 my-example-widgetnimble: 許可時發生。GetWidget
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: nimble:GetWidgeton resource:my-example-widget
在此情況下,必須更新 mateojackson 使用者的政策,允許使用 nimble: 動作存取 GetWidget 資源。my-example-widget
如果您需要協助,請聯絡您的 AWS 管理員。您的管理員提供您的簽署憑證。
我無權執行 iam:PassRole。
如果您收到錯誤,表示您無權執行iam:PassRole動作,請聯絡您的管理員尋求協助。請他們更新您的政策,以允許您將角色傳遞給 Nimble Studio。
有些 AWS 服務 可讓您將現有角色傳遞給該服務,而不是建立新的服務角色或服務連結角色。若要這樣做,您需要許可才能將角色傳遞給 服務。
當名為 johndoe 的使用者嘗試使用主控台在 Nimble Studio 中執行動作時,會發生下列範例錯誤。但是,動作要求服務具備服務角色授予的許可。John 沒有將角色傳遞給服務的許可。
User: arn:aws:iam::123456789012:user/johndoe is not authorized to perform: iam:PassRole
在這種情況下,John 要求管理員更新其政策,以授予執行iam:PassRole動作的許可。
我想要檢視我的存取金鑰。
Amazon Nimble Studio 不提供存取金鑰。若要了解秘密存取金鑰,請參閱《IAM 使用者指南》中的管理存取金鑰。
重要
不要將您的存取金鑰提供給第三方,即使是協助尋找您的正式使用者 ID。執行此作業,可能會讓他人能夠永久存取您的帳戶。
當您建立存取金鑰對時,系統會提示您將存取金鑰 ID 和私密存取金鑰儲存在安全的位置。私密存取金鑰只會在您建立它的時候顯示一次。如果您遺失秘密存取金鑰,請將新的存取金鑰新增至您的使用者。您最多可以擁有兩個存取金鑰。如果您已有兩個金鑰對,請先刪除一個金鑰對,再建立新的金鑰對。若要檢視說明,請參閱《IAM 使用者指南》中的管理存取金鑰。
我是管理員,想要允許其他人存取 Nimble Studio。
若要允許其他人存取 Nimble Studio,請為需要存取的人員或應用程式建立 IAM 實體 (使用者或角色)。他們將使用該實體的憑證來存取 AWS。然後,將政策連接到授予其正確許可的實體。
Nimble Studio 會在 AmazonNimbleStudio-StudioUser中為您提供 AWS 管理主控台。管理主控台的 IT 管理員使用此政策將 Studio 存取權授予其他人。
如需使用 管理政策的教學課程,請檢視 設定 Nimble Studio指南。若要了解如何將現有政策連接至使用者,例如使用者和啟動設定檔政策,請參閱建立 IAM 使用者 (主控台)。
如需有關匯入政策的資訊,請參閱《IAM 使用者指南》中的建立您的第一個 IAM 委派使用者和群組。
我想要允許 以外的人員 AWS 帳戶 存取我的 Nimble Studio 資源。
您可以建立一個角色,讓其他帳戶中的使用者或您組織外部的人員存取您的資源。您可以指定要允許哪些信任物件取得該角色。針對支援基於資源的政策或存取控制清單 (ACL) 的服務,您可以使用那些政策來授予人員存取您的資源的許可。
如需進一步了解,請參閱以下內容:
-
若要了解 Nimble Studio 是否支援這些功能,請參閱 Amazon Nimble Studio 如何與 IAM 搭配使用。
-
若要了解如何 AWS 帳戶 在您擁有的 資源之間提供存取權,請參閱《IAM 使用者指南》中的在您擁有 AWS 帳戶 的另一個資源中提供存取權給 IAM 使用者。
-
若要了解如何將資源的存取權提供給第三方 AWS 帳戶,請參閱《IAM 使用者指南》中的提供存取權給第三方 AWS 帳戶 擁有。
-
若要了解如何透過聯合身分提供存取權,請參閱《IAM 使用者指南》中的提供存取權給外部驗證的使用者 (聯合身分)。
-
若要了解使用角色和資源型政策進行跨帳戶存取之間的差異,請參閱《IAM 使用者指南》中的 IAM 角色與資源型政策的差異。