2016-04-19 5 views
1

Я пытаюсь подключить boxfuse к моей учетной записи aws Я получаю следующее. Любая помощь высоко ценитсяНевозможно подключить AWS к boxfuse

`Role with ARN arn:aws:iam::535880694150:role/Boxfuse-access has not been properly configured. Please check your configuration and try again. (AWSSecurityTokenService: AccessDenied -> User: arn:aws:iam::762186188748:user/boxfuse-console is not authorized to perform: sts:AssumeRole on resource: arn:aws:iam::535880694150:role/Boxfuse-access)` 

Я следовал инструкциям, как это предусмотрено Boxfuse, я упускаю что-то, что мне нужно сделать что-нибудь special.I использовали политику обеспечения по boxfuse

{"Version": "2012-10-17","Statement":[ {"Sid":"allow","Effect":"Allow","Resource":["*"], "Action":["ec2:*","elasticloadbalancing:*","autoscaling:*","rds:*","cloudwatch:*","iam:ListInstanceProfiles","iam:PassRole"]}, {"Sid":"ec2Deny","Effect":"Deny", "Action":["ec2:*"],"Resource":["*"],"Condition":{"StringEquals":{"ec2:ResourceTag/boxfuse:ignore":"true"}}}, {"Sid":"rdsDeny","Effect":"Deny", "Action":["rds:*"],"Resource":["*"],"Condition":{"StringEquals":{"rds:db-tag/boxfuse:ignore":"true"}}}]}

Это как мое отношение доверия в Iam политике роль выглядит как

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::762186188748:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "uxvmGXwfII4944dh" }, "Bool": { "aws:MultiFactorAuthPresent": "true" } } } ] }

ответ

0

как стат в инструкции, многофакторный доступ должен быть отключен. В вашем случае это может быть исправлено путем обновления программного документа для:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::762186188748:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "uxvmGXwfII4944dh" } } } ] }

+1

Спасибо, что работали –