权限不足是因账号缺少dns操作权限,主账号默认拥有全部权限,子账号需绑定dnsfullaccess策略或自定义包含dns:describe*、createrecord、updaterecord、deleterecord权限的策略,并确认处于正确项目/资源组下。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

火山引擎控制台提示“权限不足”,说明当前账号没有操作域名解析所需的最小权限策略,无法创建、修改或删除解析记录,也无法管理DNS实例。
确认账号是否为主账号或已授权子账号
主账号拥有全部权限,无需额外配置;子账号必须被授予 【DNSFullAccess】 或自定义策略中包含 dns:* 操作权限,否则所有解析操作都会被拒绝。
登录火山引擎控制台 → 右上角头像 → 【访问控制(IAM)】 → 【用户管理】 → 找到当前登录账号 → 点击【权限策略】 → 查看是否已绑定 DNS 相关策略。
为子账号添加 DNS 管理权限
方法一:直接绑定系统策略
① 在【权限策略】页面点击【绑定策略】→ 搜索 DNSFullAccess → 勾选并提交绑定。
② 绑定后需等待约 1 分钟策略生效,刷新 DNS 控制台即可操作。
方法二:使用最小权限自定义策略(推荐用于生产环境)
新建自定义策略,内容如下:
{<br> "Version": "1",<br> "Statement": [<br> {<br> "Effect": "Allow",<br> "Action": [<br> "dns:Describe*",<br> "dns:CreateRecord",<br> "dns:UpdateRecord",<br> "dns:DeleteRecord"<br> ],<br> "Resource": "*"<br> }<br> ]<br>}
【注意】 不要遗漏 Describe* 权限,否则控制台连域名列表都加载不出来,会误判为“无域名”而非“无权限”。
检查是否在错误的项目/资源组下操作
火山引擎 DNS 控制台右上角有【项目/资源组】切换器,如果当前选择的是空项目或无权限的资源组,即使账号有 DNS 权限,也会提示“权限不足”或“无可用域名”。
切换至已授权的项目(如 default 或业务指定项目),再进入【云解析 DNS】→【公网域名管理】。
验证权限是否真正生效
打开浏览器无痕窗口 → 重新登录火山引擎 → 进入云解析 DNS 控制台 → 尝试点击【添加域名】按钮。
若按钮可点击且弹出表单,说明权限已就位;若按钮置灰或点击后报错“UnauthorizedOperation”,则需返回 IAM 重新核对策略绑定状态与生效时间。











