403 для ChangeResourceRecordSets, несмотря на то, что роль имеет route53Domains:* в политике

Ошибка

User: arn:aws:sts::[redacted]:assumed-role/laravel-vapor-role/vapor-[redacted]-platform-staging-queue is not authorized to perform: route53:ChangeResourceRecordSets on resource: arn:aws:route53:::hostedzone/[redacted]

Моя роль

{
  "permissionsBoundary": {},
  "roleName": "laravel-vapor-role",
  "policies": [
    {
      "document": {
        "Version": "2012-10-17",
        "Statement": [
          {
            "Action": [
              "ec2:CreateNetworkInterface",
              "ec2:DeleteNetworkInterface",
              "ec2:DescribeNetworkInterfaces",
              "logs:CreateLogGroup",
              "logs:CreateLogStream",
              "logs:FilterLogEvents",
              "logs:PutLogEvents",
              "ssm:GetParameters",
              "ssm:GetParameter",
              "lambda:invokeFunction",
              "s3:*",
              "ses:*",
              "sqs:*",
              "dynamodb:*",
              "route53domains:*"
            ],
            "Effect": "Allow",
            "Resource": "*"
          }
        ]
      },
      "name": "laravel-vapor-role-policy",
      "type": "inline"
    }
  ],
  "trustedEntities": [
    "apigateway.amazonaws.com",
    "lambda.amazonaws.com"
  ]
}

person Ali Gajani    schedule 19.08.2020    source источник
comment
попытайтесь увидеть, что это та же проблема, но не aws. здесь   -  person Simone Rossaini    schedule 19.08.2020
comment
Спасибо, но есть идеи, что не так с моим.   -  person Ali Gajani    schedule 19.08.2020


Ответы (1)


Ваша политика не включает route53:ChangeResourceRecordSets:

Предоставляет разрешение на создание, обновление или удаление записи, содержащей достоверную информацию DNS для указанного имени домена или поддомена.

У вас есть только "route53domains:*" разрешения, но у вас нет route53:* и route53:ChangeResourceRecordSets.

ChangeResourceRecordSets от route53, а не от route53domains.

person Marcin    schedule 19.08.2020