【发布时间】:2023-02-02 14:04:24
【问题描述】:
我无法运行新创建的 AWS Glue Crawler。我在 https://docs.aws.amazon.com/glue/latest/dg/create-an-iam-role.html?icmpid=docs_glue_console 关注了 IAM 角色指南
- 使用
AWSGlueServiceRole和AmazonS3FullAccess管理策略创建了新的爬虫角色AWSGlueServiceRoleDefault - 信任关系包含:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "glue.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }执行 Crawler 后,它会在 8 秒内失败并出现以下错误:
爬虫无法启动。验证附加到爬虫中定义的 IAM 角色的策略中的权限
还需要哪些其他 IAM 权限?
【问题讨论】:
-
你能与所有政策分享这个角色吗?你的bucket用kms加密了吗?
-
关于 4) - 您是否将这些政策附加到您的角色或真正创建了一个新用户?用户不会在这里帮助您,因为爬虫将使用您赋予它的角色的权限。
-
你运气好吗?我在这里遇到同样的问题。
标签: amazon-web-services etl amazon-iam aws-glue