【问题标题】:Permissions for creating and attaching EBS Volume to an EC2Resource i AWS Data Pipeline创建 EBS 卷并将其附加到 EC2Resource i AWS Data Pipeline 的权限
【发布时间】:2019-04-10 22:48:54
【问题描述】:

我需要比 AWS 数据管道中 EC2Resources 可用的更多本地磁盘。最简单的解决方案似乎是创建和附加 EBS 卷。

我已将 EC2:CreateVolume og EC2:AttachVolume 策略添加到 DataPipelineDefaultRole 和 DataPipelineDefaultResourceRole。

我也尝试在 shell 中为具有相同权限的 IAM 角色设置 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY,但可惜没有运气。

是否需要其他一些权限,是没有使用它所说的角色还是根本不可能?

Data Pipeline ShellCommandActivity 有一个脚本 uri 指向执行此命令的 shell 脚本: aws ec2 create-volume --availability-zone eu-west-1b --size 100 --volume-type gp2 --region eu-west-1 --tag-specifications 'ResourceType=volume,Tags=[{Key= purpose ,值=解压缩文件}]'

我得到的错误是: 调用 CreateVolume 操作时发生错误(UnauthorizedOperation):您无权执行此操作。

【问题讨论】:

  • 如果你想让人们帮助你,你需要帮助他们。从 (1) 您如何尝试创建和挂载卷开始,以及 (2) 您看到的错误是什么?

标签: amazon-web-services amazon-iam aws-iam aws-data-pipeline


【解决方案1】:

我完全忽略了加密的授权消息,认为这只是 AWS 内部的一些东西。您的评论让我重新审视,kdgregory。事实证明,对 CreateVolume 的引用有点牵强。

解密消息时,我看到它失败并显示 "action":"ec2:CreateTags" 意味着它缺乏创建标签的权限。我添加了这个权限,现在可以使用了。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-25
    • 2022-09-23
    • 2020-07-20
    • 2021-12-08
    • 1970-01-01
    • 2018-12-29
    • 2021-08-30
    • 2020-07-08
    相关资源
    最近更新 更多