[Bug] ./cf tencent console 报错
NezHacker opened this issue · 5 comments
NezHacker commented
teamssix commented
感谢反馈,这两天我排查一下哈
teamssix commented
@NezHacker 我试了一下,可以正常接管的,会不会是你的 AK 权限不足的原因?后面我给 CF 加上接管控制台前先判断权限的功能
Dawnnnnnn commented
这个就是AK权限不足,先HandleErr
吧
接管控制台前先判断权限
需要
列子用户列表 -> 遍历查询每个子用户对应的AKSK-> 与当前使用AKSK做对比 -> 查询对应子用户绑定的策略 -> 判断该策略是否满足接管控制台的最小权限
最麻烦的就是最后一步,需要先找到这些策略
还有一个问题,如果第一步 列子用户列表
就无权限应该怎么处理
感觉报错不如直接给用户直接返回方便(懒)
NezHacker commented
是这样的 报错原因 是 AK 没有操作cvm的权限 只对应了一个桶