【发布时间】:2020-04-20 11:46:28
【问题描述】:
我在私有子网中设置了一个 redshift 集群。我可以成功连接到我的 redshift 集群并通过 DBeaver 进行基本的 SQL 查询。
我还需要将一些文件从 s3 上传到 redshift,所以我在我的私有子网中设置了一个 s3 网关并更新了我的私有子网的路由表以添加所需的路由,如下所示:
Destination Target Status Propagated
192.168.0.0/16 local active No
pl-7ba54012 (com.amazonaws.us-east-2.s3, 52.219.80.0/20, 3.5.128.0/21, 52.219.96.0/20, 52.92.76.0/22) vpce-04eed78f4db84ae49
active No
0.0.0.0/0 nat-0a73ba7659e887232 active No
但是,我无法从我的 s3 存储桶运行复制查询
copy venue
from 's3://*****/tickit/venue_pipe.txt'
iam_role 'arn:aws:iam::******:role/global-dev-rdt-role-S3ReadonlyAccess'
region 'us-east-2';
我的存储桶以及公共和私有子网安全组没有限制性策略,我已经可以在私有子网中的 redshift 集群上运行 SQL 查询。
更新: redshift 集群的安全组允许所有连接到端口 5439
Type Protocol Port Range Source Description
Redshift TCP 5439 0.0.0.0/0
Redshift TCP 5439 ::/0
SSH TCP 22 sg-0f933e18d6c1967b8
【问题讨论】:
-
“我无法运行复制查询”是什么意思?您能分享错误消息或为我们描述问题吗?
-
除非您激活了Enhanced VPC Routing,否则我认为您不需要使用 VPC Endpoint 将 Redshift 连接到 S3,因为流量不会通过 VPC。
-
这需要很长时间,并且查询返回失败状态..我还启用了 VPC 路由,因为这应该可以避免流量通过互联网。
-
“s3 网关”是什么意思?您指的是 Amazon S3 的 VPC 终端节点吗?
-
是的,我指的是 VPC 中私有子网中 s3 的端点。
标签: amazon-web-services amazon-s3 amazon-redshift amazon-vpc