【问题标题】:How to grant bucket-owner-full-control to a file unloaded from redshift in one account to an s3 bucket in another account?如何将bucket-owner-full-control授予从一个帐户中的redshift卸载到另一个帐户中的s3存储桶的文件?
【发布时间】:2018-12-14 05:31:12
【问题描述】:

我在 AWS 账户“A”中有一个 redshift 集群,在账户“B”中有一个 S3 存储桶。我需要将 A 中的 redshift 帐户中的数据卸载到 B 中的 S3 存储桶中。

我已经提供了卸载数据所需的存储桶策略和角色策略。数据也正在成功卸载。现在的问题是从此卸载创建的文件的所有者是帐户 A 并且该文件需要由用户 B 使用。在尝试访问该对象时,我被拒绝访问。我该如何解决?

PS:ListBucket 和 GetObject 权限已被 redshift IAM 策略授予。

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-redshift amazon-iam


    【解决方案1】:

    这对我有用 - 链接 IAM 角色。

    例如,假设公司 A 想要访问属于公司 B 的 Amazon S3 存储桶中的数据。公司 A 为 Amazon Redshift 创建一个名为 RoleA 的 AWS 服务角色并将其附加到他们的集群。公司 B 创建一个名为 RoleB 的角色,该角色有权访问公司 B 存储桶中的数据。为了访问公司 B 存储桶中的数据,公司 A 使用链接 RoleA 和 RoleB 的 iam_role 参数运行 COPY 命令。在 UNLOAD 操作期间,RoleA 临时假定 RoleB 访问 Amazon S3 存储桶。

    更多详情:https://docs.aws.amazon.com/redshift/latest/mgmt/authorizing-redshift-service.html#authorizing-redshift-service-chaining-roles

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-22
      • 2021-03-21
      • 1970-01-01
      • 2022-11-15
      • 2020-07-05
      • 2020-11-05
      • 2019-12-30
      • 2011-07-27
      相关资源
      最近更新 更多