AWS Codepipeline 向导 "Could not create IAM role"

AWS Codepipeline wizard "Could not create IAM role"

我正尝试在本 AWS 教程 (here) 中设置管道。在我完成第 5 步之前,一切都很顺利。我收到的错误消息很简单 "could not create IAM role",但当我在 IAM 控制台中检查时,该角色已成功创建。

我已经取消了该向导并再次尝试了几次,甚至将其放置一整夜以防缓存中出现问题,但它仍然返回相同的错误消息。

还有其他人反对吗?

我也遇到同样的问题。 还有:https://forums.aws.amazon.com/thread.jspa?threadID=265725&tstart=0 当您拥有所有权利时,这个问题似乎就消失了。 ... ...

我跟踪了这​​个错误,发现在我的具体情况下,我错过了一些用户权限,例如 DeletePolicyVersion。我需要它才能从控制台创建 CodePipeline。

然而,通过 CloudFormation(使用 CLI 部署的 yaml 文件)构建管道工作正常,无需更多用户权限。

如果您使用 Cloudwatch 事件创建管道作为自动启动管道的选项(您在源步骤中选择此选项),则代码管道会尝试创建 Cloud watch 事件和规则以及相应的角色和策略。

无法手动创建 Cloudwatch 服务角色并在代码管道期间分配,因为它发生在后台,并且没有自定义此步骤的选项。

这是导致 "Could not create IAM role " 错误的步骤(如果创建管道的用户没有创建 IAM 角色的权限)。

解决方案:选择AWS Codecommit定期检查作为自动化管道的选项,那么您将不会遇到这个问题。